Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara 1.3.6之前版本中存在跨站脚本攻击漏洞。该漏洞是由于artefact/comment/lib.php和interaction/forum/lib.php中的错误导致的,远程认证用户可以借助与HTML电子邮件消息有关的向量注入任意web脚本或HTML。
Catalyst Mahara是新西兰Catalyst IT公司的一套社交网络系统。该系统包含博客、履历表生成器、文件管理器等。 Mahara 1.3.6之前版本中存在跨站脚本攻击漏洞。该漏洞是由于artefact/comment/lib.php和interaction/forum/lib.php中的错误导致的,远程认证用户可以借助与HTML电子邮件消息有关的向量注入任意web脚本或HTML。