meBiblio 0.4.7版本存在多个跨站脚本漏洞。远程攻击者可以借助(1)到dbadd.inc.php的sql参数,(2)到add_journal_mask.inc.php的InsertJournal参数,(3)到insert_mask.inc.php的InsertBibliography参数以及(4)到search_mask.inc.php的LabelYear参数,注入任意的web脚本或HTML。
meBiblio 0.4.7版本存在多个跨站脚本漏洞。远程攻击者可以借助(1)到dbadd.inc.php的sql参数,(2)到add_journal_mask.inc.php的InsertJournal参数,(3)到insert_mask.inc.php的InsertBibliography参数以及(4)到search_mask.inc.php的LabelYear参数,注入任意的web脚本或HTML。