Fastspot BigTree是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 Fastspot BigTree 4.2.22之前版本中的用户管理页面存在跨站脚本漏洞。远程攻击者可借助name或company字段利用该漏洞提升权限。
Fastspot BigTree是美国Fastspot公司的一套基于PHP和MySQL的开源内容管理系统(CMS)。 Fastspot BigTree 4.2.22之前版本中的用户管理页面存在跨站脚本漏洞。远程攻击者可借助name或company字段利用该漏洞提升权限。