PHPOK是一套支持扩展的企业建站系统。 PHPOK 4.8.278版本中的framework/www/login_control.php文件存在跨站脚本漏洞。远程攻击者可借助发送到‘ok_f’函数的‘_back’参数利用该漏洞注入任意的Web脚本或HTML(例如:更改cookie)。
PHPOK是一套支持扩展的企业建站系统。 PHPOK 4.8.278版本中的framework/www/login_control.php文件存在跨站脚本漏洞。远程攻击者可借助发送到‘ok_f’函数的‘_back’参数利用该漏洞注入任意的Web脚本或HTML(例如:更改cookie)。