Xiao5uCompany是一套面向企业的快速建站系统。该系统采用Div和CSS布局,兼容IE等浏览器。 Xiao5uCompany 1.7版本中的Feedback.asp文件存在跨站脚本漏洞,该漏洞源于跨站脚本保护机制并没有充分的执行保护(例如:它考虑到SCRIPT和IMG元素,但没有考虑到VIDEO元素)。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
Xiao5uCompany是一套面向企业的快速建站系统。该系统采用Div和CSS布局,兼容IE等浏览器。 Xiao5uCompany 1.7版本中的Feedback.asp文件存在跨站脚本漏洞,该漏洞源于跨站脚本保护机制并没有充分的执行保护(例如:它考虑到SCRIPT和IMG元素,但没有考虑到VIDEO元素)。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。