phpIPAM是一套开源的基于PHP和MySQL的IP地址管理应用程序(IPAM)。 phpIPAM 1.3.1版本中的app/tools/mac-lookup/index.php文件存在跨站脚本漏洞。远程攻击者可借助‘mac’参数利用该漏洞注入任意的Web脚本或HTML。
phpIPAM是一套开源的基于PHP和MySQL的IP地址管理应用程序(IPAM)。 phpIPAM 1.3.1版本中的app/tools/mac-lookup/index.php文件存在跨站脚本漏洞。远程攻击者可借助‘mac’参数利用该漏洞注入任意的Web脚本或HTML。