Accessories Me PHP Affiliate Script 1.4版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)search.php中的Keywords参数和(2)browse.php中的SearchIndex参数注入任意web脚本或HTML。
Accessories Me PHP Affiliate Script 1.4版本中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)search.php中的Keywords参数和(2)browse.php中的SearchIndex参数注入任意web脚本或HTML。