tianti是一套使用Java语言编写的轻量级内容管理系统(CMS)。article management是其中的一个文章管理模块。 tianti 2.3版本中的article management模块存在跨站脚本漏洞。远程攻击者可借助‘article title’参数利用该漏洞注入任意Web脚本或HTML。
tianti是一套使用Java语言编写的轻量级内容管理系统(CMS)。article management是其中的一个文章管理模块。 tianti 2.3版本中的article management模块存在跨站脚本漏洞。远程攻击者可借助‘article title’参数利用该漏洞注入任意Web脚本或HTML。