SAMEDIA LandShop是一款基于WEB的开源房产系统。 SAMEDIA LandShop 0.9.2版本中的admin/action/objects.php中存在跨站脚本漏洞。远程攻击者利用该漏洞通过编辑操作中的‘OTR_HEADS[]’参数注入任意web脚本或HTML。
SAMEDIA LandShop是一款基于WEB的开源房产系统。 SAMEDIA LandShop 0.9.2版本中的admin/action/objects.php中存在跨站脚本漏洞。远程攻击者利用该漏洞通过编辑操作中的‘OTR_HEADS[]’参数注入任意web脚本或HTML。