Web Group Communication Center (WGCC) 1.0.3 PreRelease 1以及之前的版本中的profile.php存在跨站脚本攻击漏洞。远程攻击者可以借助show操作中的用户id参数,注入任意的web脚本或HTML。
Web Group Communication Center (WGCC) 1.0.3 PreRelease 1以及之前的版本中的profile.php存在跨站脚本攻击漏洞。远程攻击者可以借助show操作中的用户id参数,注入任意的web脚本或HTML。