PHPSUGAR PHP Melody是一套基于PHP的视频网站内容管理系统。 PHPSUGAR PHP Melody 2.7.3之前的版本中的page_manager.php文件存在跨站脚本漏洞,该漏洞源于程序没有充分的过滤数据。远程攻击者可借助‘page_title’参数利用该漏洞控制管理员账户。
PHPSUGAR PHP Melody是一套基于PHP的视频网站内容管理系统。 PHPSUGAR PHP Melody 2.7.3之前的版本中的page_manager.php文件存在跨站脚本漏洞,该漏洞源于程序没有充分的过滤数据。远程攻击者可借助‘page_title’参数利用该漏洞控制管理员账户。