feindura是一套使用PHP语言编写的开源CMS(内容管理系统)。 feindura 2.0.7版本中的index.php?category=0&page=new页面存在跨站脚本漏洞。远程攻击者可借助新建页面的tags字段利用该漏洞在浏览器执行恶意的脚本。
feindura是一套使用PHP语言编写的开源CMS(内容管理系统)。 feindura 2.0.7版本中的index.php?category=0&page=new页面存在跨站脚本漏洞。远程攻击者可借助新建页面的tags字段利用该漏洞在浏览器执行恶意的脚本。