Flyspray是一个基于web的bug追踪系统软件。 Flyspray 1.0-rc4 before 1.0-rc6之前的1.0-rc4版本中存在跨站脚本漏洞。远程攻击者可通过向plugins/dokuwiki/lib/plugins/changelinks/syntax.php文件发送‘name’、‘title’或‘id’参数利用该漏洞获取管理员权限,执行JavaScript代码。
Flyspray是一个基于web的bug追踪系统软件。 Flyspray 1.0-rc4 before 1.0-rc6之前的1.0-rc4版本中存在跨站脚本漏洞。远程攻击者可通过向plugins/dokuwiki/lib/plugins/changelinks/syntax.php文件发送‘name’、‘title’或‘id’参数利用该漏洞获取管理员权限,执行JavaScript代码。