MyWebSQL是Samnan ur Rehman软件开发者的一款基于Web的MySQL数据库管理客户端。 MyWebSQL 3.7版本中的User Manager页面的Add User功能存在跨站脚本漏洞。远程攻击者可借助User Name字段利用该漏洞将恶意脚本注入网页并在用户浏览器中执行该脚本。
MyWebSQL是Samnan ur Rehman软件开发者的一款基于Web的MySQL数据库管理客户端。 MyWebSQL 3.7版本中的User Manager页面的Add User功能存在跨站脚本漏洞。远程攻击者可借助User Name字段利用该漏洞将恶意脚本注入网页并在用户浏览器中执行该脚本。