XOOPS是一个开放源代码的内容管理系统。 XOOPS Celepar的 Qas (又称为Quas)模块存在多个跨站脚本攻击漏洞。远程攻击者可以借助脚本 (1)categoria.php的cod_categoria参数,(2)index.php的 opcao参数以及脚本(3) categoria.php 和 (4) index.php的PATH_INFO,执行跨站脚本攻击,注入任意的web脚本和HTML。
XOOPS是一个开放源代码的内容管理系统。 XOOPS Celepar的 Qas (又称为Quas)模块存在多个跨站脚本攻击漏洞。远程攻击者可以借助脚本 (1)categoria.php的cod_categoria参数,(2)index.php的 opcao参数以及脚本(3) categoria.php 和 (4) index.php的PATH_INFO,执行跨站脚本攻击,注入任意的web脚本和HTML。