Geeklog 1.4.0sr4及之前版本和1.3.11sr6及之前版本存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助验证 (1) lib-comment.php (1.4.0sr4) 或 (2) comment.php (0.3.11sr6)中的注释时的未明向量,注入任意Web 脚本或HTML 。
Geeklog 1.4.0sr4及之前版本和1.3.11sr6及之前版本存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助验证 (1) lib-comment.php (1.4.0sr4) 或 (2) comment.php (0.3.11sr6)中的注释时的未明向量,注入任意Web 脚本或HTML 。