基于RT的RTFM扩展中存在多个跨站脚本漏洞,可被恶意攻击者利用进行跨站脚本攻击。这些漏洞源于传递到主题管理页面中的某些输入在返回给用户之前未经正确验证。攻击者可利用这些漏洞在受影响站点上下文中的用户浏览器会话中执行任意HTML和脚本代码。2.0.4版本至2.4.3版本中存在漏洞。
基于RT的RTFM扩展中存在多个跨站脚本漏洞,可被恶意攻击者利用进行跨站脚本攻击。这些漏洞源于传递到主题管理页面中的某些输入在返回给用户之前未经正确验证。攻击者可利用这些漏洞在受影响站点上下文中的用户浏览器会话中执行任意HTML和脚本代码。2.0.4版本至2.4.3版本中存在漏洞。