Neocrome Seditio build 160和161版本中的system/functions.php中的sed_import函数中存在多个跨站脚本漏洞。远程攻击者利用该漏洞通过(1)newmsg或(2)rtext参数注入任意web脚本或HTML。
Neocrome Seditio build 160和161版本中的system/functions.php中的sed_import函数中存在多个跨站脚本漏洞。远程攻击者利用该漏洞通过(1)newmsg或(2)rtext参数注入任意web脚本或HTML。