Guriddo Form PHP是一款使用PHP语言编写的表单构建器。 Guriddo Form PHP 5.3版本中的demos/jqform/defaultnodb/default.php文件存在跨站脚本漏洞,该漏洞源于程序没有进行过滤操作。远程攻击者可借助多个参数利用该漏洞注入任意的Web脚本或HTML。(多个参数包括:‘OrderID’、‘ShipName’、‘ShipAddress’、‘ShipCity’、‘ShipPostalCode’、‘ShipCountry’、‘Freight’或‘details’)
Guriddo Form PHP是一款使用PHP语言编写的表单构建器。 Guriddo Form PHP 5.3版本中的demos/jqform/defaultnodb/default.php文件存在跨站脚本漏洞,该漏洞源于程序没有进行过滤操作。远程攻击者可借助多个参数利用该漏洞注入任意的Web脚本或HTML。(多个参数包括:‘OrderID’、‘ShipName’、‘ShipAddress’、‘ShipCity’、‘ShipPostalCode’、‘ShipCountry’、‘Freight’或‘details’)