tianti是一套使用Java语言编写的轻量级内容管理系统(CMS)。user management是其中的一个用户管理模块。 tianti 2.3版本中的user management模块存在跨站脚本漏洞。远程攻击者可借助‘userName’参数利用该漏洞注入任意Web脚本或HTML。
tianti是一套使用Java语言编写的轻量级内容管理系统(CMS)。user management是其中的一个用户管理模块。 tianti 2.3版本中的user management模块存在跨站脚本漏洞。远程攻击者可借助‘userName’参数利用该漏洞注入任意Web脚本或HTML。