Butterfly Organizer 2.0.0版本中存在多个跨站脚本攻击漏洞。远程攻击者可以通过提交mytable参数到view.php、mytable参数到viewdb2.php、tablehere参数到category-rename.php以及letter参数到module-contacts.php,注入任意的web脚本或HTML。
Butterfly Organizer 2.0.0版本中存在多个跨站脚本攻击漏洞。远程攻击者可以通过提交mytable参数到view.php、mytable参数到viewdb2.php、tablehere参数到category-rename.php以及letter参数到module-contacts.php,注入任意的web脚本或HTML。