Schlix Web Baby Gekko是Schlix Web公司的一套基于PHP和MySQL的轻型可扩展内容管理系统平台。该平台可用于发布网站、Intranet(内部网)和博客等。 Schlix Web Baby Gekko 1.2.2f之前版本中存在跨站脚本漏洞,该漏洞源于admin/index.php脚本没有充分过滤‘id’参数,index.php脚本没有充分过滤blocks/loginbox/loginbox.template.php脚本中的‘username’和‘password’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Schlix Web Baby Gekko是Schlix Web公司的一套基于PHP和MySQL的轻型可扩展内容管理系统平台。该平台可用于发布网站、Intranet(内部网)和博客等。 Schlix Web Baby Gekko 1.2.2f之前版本中存在跨站脚本漏洞,该漏洞源于admin/index.php脚本没有充分过滤‘id’参数,index.php脚本没有充分过滤blocks/loginbox/loginbox.template.php脚本中的‘username’和‘password’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。