(1)Sage 1.3.10版本之前的版本以及(2)Firefox的Sage++扩展名中存在跨站脚本攻击漏洞。远程攻击者可以借助RSS输入端中的一个\"<SCRIPT/=\'\'SRC=\'\'\"序列,注入任意web脚本或HTML。该漏洞不同于CVE-2006-4712。
(1)Sage 1.3.10版本之前的版本以及(2)Firefox的Sage++扩展名中存在跨站脚本攻击漏洞。远程攻击者可以借助RSS输入端中的一个\"<SCRIPT/=\'\'SRC=\'\'\"序列,注入任意web脚本或HTML。该漏洞不同于CVE-2006-4712。