Viscacha 0.8.1.1版本中存在多个跨站脚本漏洞(XSS)。远程攻击者可借助(1)Private Messages System内的文本字段,(2)Zensur内的Bad Word字段,Kommentar内的(3)Portal或(4)Topic字段注入任意web脚本或HTML。
Viscacha 0.8.1.1版本中存在多个跨站脚本漏洞(XSS)。远程攻击者可借助(1)Private Messages System内的文本字段,(2)Zensur内的Bad Word字段,Kommentar内的(3)Portal或(4)Topic字段注入任意web脚本或HTML。