PD9 Software MegaBBS 2.2中存在的多个跨站脚本攻击漏洞会。远程攻击者通过(1)对send-private-message.asp的toid参数 以及 (2)对admin/impersonate.asp的转向参数来注入任意web脚本或HTML。
PD9 Software MegaBBS 2.2中存在的多个跨站脚本攻击漏洞会。远程攻击者通过(1)对send-private-message.asp的toid参数 以及 (2)对admin/impersonate.asp的转向参数来注入任意web脚本或HTML。