ADOdb 4.71中存在多个跨站脚本攻击(XSS)漏洞,当用于多个程序包(如phpESP)时,远程攻击者可以借助(1)adodb-pager.inc.php中的next_page参数和(2)与PHP_SELF相关的其他未明向量注入任意Web脚本或HTML。
ADOdb 4.71中存在多个跨站脚本攻击(XSS)漏洞,当用于多个程序包(如phpESP)时,远程攻击者可以借助(1)adodb-pager.inc.php中的next_page参数和(2)与PHP_SELF相关的其他未明向量注入任意Web脚本或HTML。