Flyspray是一个基于web的bug追踪系统软件。 Flyspray 1.0-rc6之前的版本中存在跨站脚本漏洞。远程攻击者可通过向themes/CleanFS/templates/common.editallusers.tpl发送real_name或email_address字段利用该漏洞注入JavaScript代码,获取管理员权限。
Flyspray是一个基于web的bug追踪系统软件。 Flyspray 1.0-rc6之前的版本中存在跨站脚本漏洞。远程攻击者可通过向themes/CleanFS/templates/common.editallusers.tpl发送real_name或email_address字段利用该漏洞注入JavaScript代码,获取管理员权限。