Xornic Contact Us是一个Web的联系PHP脚本,它支持显示收件人和发件人的代理IP地址、隐藏收件人的电子邮件地址和图片验证码等。 Xornic Contact Us中存在跨站脚本漏洞,该漏洞源于contact.php脚本没有充分过滤‘name’或‘email’参数;setup.php脚本没有充分过滤PATH_INFO。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Xornic Contact Us是一个Web的联系PHP脚本,它支持显示收件人和发件人的代理IP地址、隐藏收件人的电子邮件地址和图片验证码等。 Xornic Contact Us中存在跨站脚本漏洞,该漏洞源于contact.php脚本没有充分过滤‘name’或‘email’参数;setup.php脚本没有充分过滤PATH_INFO。远程攻击者可利用该漏洞注入任意Web脚本或HTML。