Banana Dance是一套基于PHP和MySQL的开源Wiki软件和内容管理系统(CMS)。 Banana Dance B.1.5和较早版本中的search.php中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过(1)q或(2)category参数,注入任意web脚本或HTML。
Banana Dance是一套基于PHP和MySQL的开源Wiki软件和内容管理系统(CMS)。 Banana Dance B.1.5和较早版本中的search.php中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过(1)q或(2)category参数,注入任意web脚本或HTML。