pi-engine是一套使用PHP和MySQL开发的框架。pi是其中的一个云就绪SaaS平台的多租户应用程序开发引擎。 pi-engine/pi 2.5.0版本中存在跨站脚本漏洞,该漏洞源于pi-develop/www/script/editor/markitup/preview/markdown.php文件没有充分过滤用户提供的输入。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
pi-engine是一套使用PHP和MySQL开发的框架。pi是其中的一个云就绪SaaS平台的多租户应用程序开发引擎。 pi-engine/pi 2.5.0版本中存在跨站脚本漏洞,该漏洞源于pi-develop/www/script/editor/markitup/preview/markdown.php文件没有充分过滤用户提供的输入。远程攻击者可利用该漏洞注入任意Web脚本或HTML。