Yxcms building system(compatible cell phone)是一套网站创建系统。 Yxcms building system (compatible cell phone)1.4.7版本中存在跨站脚本漏洞。远程攻击者可通过向index.php?r=default/column/index&col=guestbook请求中的protected\apps\default\view\default\extend_guestbook.php或protected\apps\default\view\mobile\extend_guestbook.php文件发送‘content’参数利用该漏洞向网页中注入恶意代码。
Yxcms building system(compatible cell phone)是一套网站创建系统。 Yxcms building system (compatible cell phone)1.4.7版本中存在跨站脚本漏洞。远程攻击者可通过向index.php?r=default/column/index&col=guestbook请求中的protected\apps\default\view\default\extend_guestbook.php或protected\apps\default\view\mobile\extend_guestbook.php文件发送‘content’参数利用该漏洞向网页中注入恶意代码。