JW Player是一种基于flash的交互式网页媒体播放器。 LongTail JW Player 5.9版本中的的player.swf中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助多个在‘debug’参数中的“javascript”序列注入任意web脚本或HTML。
JW Player是一种基于flash的交互式网页媒体播放器。 LongTail JW Player 5.9版本中的的player.swf中存在跨站脚本漏洞。远程攻击者可利用该漏洞借助多个在‘debug’参数中的“javascript”序列注入任意web脚本或HTML。