QuickerSite 1.8.5版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)到showThumb.aspx的close参数;process_send.asp中的可通过default.asp读取的(2)SB_redirect和(3)SB_feedback参数;到picker.asp的(4)paramCode和(5)cColor参数以及到rss.asp的(6)query字符串、(7)Referer头和(8)X-FORWARDED-FOR头,注入任意的web脚本或HTML。
QuickerSite 1.8.5版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)到showThumb.aspx的close参数;process_send.asp中的可通过default.asp读取的(2)SB_redirect和(3)SB_feedback参数;到picker.asp的(4)paramCode和(5)cColor参数以及到rss.asp的(6)query字符串、(7)Referer头和(8)X-FORWARDED-FOR头,注入任意的web脚本或HTML。