EllisLab CodeIgniter是美国EllisLab公司的一套针对于PHP网站开发者使用的应用程序开发框架和工具包。 EllisLab CodeIgniter 2.1.4之前版本中的‘xss_clean’函数存在安全漏洞。远程攻击者可借助未关闭的HTML标签利用该漏洞绕过保护机制并实施跨站脚本攻击。
EllisLab CodeIgniter是美国EllisLab公司的一套针对于PHP网站开发者使用的应用程序开发框架和工具包。 EllisLab CodeIgniter 2.1.4之前版本中的‘xss_clean’函数存在安全漏洞。远程攻击者可借助未关闭的HTML标签利用该漏洞绕过保护机制并实施跨站脚本攻击。