Coppermine Photo Gallery(CPG)是Coppermine团队开发的一套基于Web的相册管理系统。该系统提供用户管理、相册密码访问限制和自动生成缩略图等功能。 Coppermine Photo Gallery 1.5.20之前版本中的edit_one_pic.php中存在跨站脚本(XSS)漏洞。远程认证用户可利用该漏洞以某些特权通过keywords参数注入任意web脚本或HTML。
Coppermine Photo Gallery(CPG)是Coppermine团队开发的一套基于Web的相册管理系统。该系统提供用户管理、相册密码访问限制和自动生成缩略图等功能。 Coppermine Photo Gallery 1.5.20之前版本中的edit_one_pic.php中存在跨站脚本(XSS)漏洞。远程认证用户可利用该漏洞以某些特权通过keywords参数注入任意web脚本或HTML。