LetoDMS(前称MyDMS)是一套使用PHP和MySQL开发的基于Web的开源文档管理系统。 LetoDMS 3.3.9之前的版本中的out/out.UsrMgr.php文件存在多个跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
LetoDMS(前称MyDMS)是一套使用PHP和MySQL开发的基于Web的开源文档管理系统。 LetoDMS 3.3.9之前的版本中的out/out.UsrMgr.php文件存在多个跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。