cpLinks 1.03版本中的search.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)search_text参数和(2)search_category参数,注入任意的web脚本或HTML。注意:跨站脚本攻击会在被迫的SQL错误信息中出现。
cpLinks 1.03版本中的search.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)search_text参数和(2)search_category参数,注入任意的web脚本或HTML。注意:跨站脚本攻击会在被迫的SQL错误信息中出现。