PHPMyWind是一套基于PHP和MySQL的,符合W3C标准的企业网站建设解决方案。 PHPMyWind 5.5版本中存在跨站脚本漏洞。远程攻击者可通过向newsshow.php页面发送‘cid’参数或向news.php或about.php页面发送查询字符串利用该漏洞在用户浏览器中执行脚本。
PHPMyWind是一套基于PHP和MySQL的,符合W3C标准的企业网站建设解决方案。 PHPMyWind 5.5版本中存在跨站脚本漏洞。远程攻击者可通过向newsshow.php页面发送‘cid’参数或向news.php或about.php页面发送查询字符串利用该漏洞在用户浏览器中执行脚本。