DirectAdmin是加拿大JMBC软件公司开发的一套虚拟主机在线管理系统。该系统提供设置EMAIL、设置DNS、开通FTP、在线文件管理、数据库管理等功能。 JBMC Software DirectAdmin 1.403版本中的CMD_DOMAIN中存在多个跨站脚本(XSS)漏洞。远程认证用户可利用这些漏洞通过(1)select0或(2)select8参数以某些特权注入任意web脚本或HTML。
DirectAdmin是加拿大JMBC软件公司开发的一套虚拟主机在线管理系统。该系统提供设置EMAIL、设置DNS、开通FTP、在线文件管理、数据库管理等功能。 JBMC Software DirectAdmin 1.403版本中的CMD_DOMAIN中存在多个跨站脚本(XSS)漏洞。远程认证用户可利用这些漏洞通过(1)select0或(2)select8参数以某些特权注入任意web脚本或HTML。