Imatix Xitami 2.5b4和2.5b5版本中的Errors.gsl存在跨站脚本(XSS)漏洞。远程攻击者可以通过(1)JavaScript事件注入任意web脚本或HTML,该漏洞通过IMG SRC标签中的onerror事件或(2)HTTP GET请求中的User-Agent领域来说明。
Imatix Xitami 2.5b4和2.5b5版本中的Errors.gsl存在跨站脚本(XSS)漏洞。远程攻击者可以通过(1)JavaScript事件注入任意web脚本或HTML,该漏洞通过IMG SRC标签中的onerror事件或(2)HTTP GET请求中的User-Agent领域来说明。