XSLT CMS是一套使用PHP编写的、基于XML和XSL转换的内容管理系统(CMS)。 XSLT CMS中存在跨站脚本漏洞。远程攻击者可借助create/?action=items.edit&type=Page页面的body字段利用该漏洞注入任意的Web脚本或HTML。
XSLT CMS是一套使用PHP编写的、基于XML和XSL转换的内容管理系统(CMS)。 XSLT CMS中存在跨站脚本漏洞。远程攻击者可借助create/?action=items.edit&type=Page页面的body字段利用该漏洞注入任意的Web脚本或HTML。