XHProf是美国Facebook公司所开发的一套PHP性能分析工具。该工具通过一个简单的HTML用户界面查看所报告的函数级别的请求次数和各种指标,并可绘制调用关系图。 XHProf 0.9.3及之前版本中存在跨站脚本漏洞。远程攻击者可借助‘run’参数利用该漏洞注入任意Web脚本或HTML。
XHProf是美国Facebook公司所开发的一套PHP性能分析工具。该工具通过一个简单的HTML用户界面查看所报告的函数级别的请求次数和各种指标,并可绘制调用关系图。 XHProf 0.9.3及之前版本中存在跨站脚本漏洞。远程攻击者可借助‘run’参数利用该漏洞注入任意Web脚本或HTML。