amMap是一套用于创建交互式Flash地图的工具。该工具可用于地图报表、Web地理统计图、交互式地图和小型的地理信息系统等。 amMap 2.6.3版本中存在跨站脚本漏洞,该漏洞源于ammap.swf文件没有充分过滤‘data_file’和‘settings_file’参数;amtimeline.swf文件没有充分过滤‘data_file’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
amMap是一套用于创建交互式Flash地图的工具。该工具可用于地图报表、Web地理统计图、交互式地图和小型的地理信息系统等。 amMap 2.6.3版本中存在跨站脚本漏洞,该漏洞源于ammap.swf文件没有充分过滤‘data_file’和‘settings_file’参数;amtimeline.swf文件没有充分过滤‘data_file’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。