在Caloris Planitia Online Quiz System (又称Web Quiz pro),可能版本1.0中存在多个跨站脚本攻击(XSS)漏洞, 远程攻击者可通过以下途径注入任意Web脚本或HTML:(1) 在prequiz.asp中的exam参数或(2) 在student.asp中的msg参数。
在Caloris Planitia Online Quiz System (又称Web Quiz pro),可能版本1.0中存在多个跨站脚本攻击(XSS)漏洞, 远程攻击者可通过以下途径注入任意Web脚本或HTML:(1) 在prequiz.asp中的exam参数或(2) 在student.asp中的msg参数。