FreeScripts VisitorBook LE (visitorbook.pl)存在跨站脚本(XSS)漏洞。远程攻击者可以通过(1)\"do\"参数,(2)带有恶意反向DNS主机名的\"user\"参数,(3)其他参数中的quote marks 或ampersands 注入任意HTML 或web脚本。
FreeScripts VisitorBook LE (visitorbook.pl)存在跨站脚本(XSS)漏洞。远程攻击者可以通过(1)\"do\"参数,(2)带有恶意反向DNS主机名的\"user\"参数,(3)其他参数中的quote marks 或ampersands 注入任意HTML 或web脚本。