Askbot是一套基于Django框架的开源问答软件(Q&A)。该软件包含话题讨论、问答知识管理、评论和答案转发等模块。 Askbot 0.7.48及之前版本中的question查询表单存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Askbot是一套基于Django框架的开源问答软件(Q&A)。该软件包含话题讨论、问答知识管理、评论和答案转发等模块。 Askbot 0.7.48及之前版本中的question查询表单存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。