PowerPortal 1.x版本的modules.php中存在跨站脚本攻击漏洞。远程攻击者可借助private_messages模块的id参数;links和content模块的search参数;以及gallery模块的files参数注入任意脚本或HTML。
PowerPortal 1.x版本的modules.php中存在跨站脚本攻击漏洞。远程攻击者可借助private_messages模块的id参数;links和content模块的search参数;以及gallery模块的files参数注入任意脚本或HTML。