CyberBuild存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1)对login.asp的SessionID参数, (2)对browse0.htm的 ProductIndex参数,(3) 对result.asp的rowcolor参数, 或(4)对result.asp的 heading 参数,注入任意Web脚本或HTML。
CyberBuild存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1)对login.asp的SessionID参数, (2)对browse0.htm的 ProductIndex参数,(3) 对result.asp的rowcolor参数, 或(4)对result.asp的 heading 参数,注入任意Web脚本或HTML。