AbleDesign MyCalendar 是一种基于web的日程管理软件 AbleDesign MyCalendar的index.php中存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1)go参数,(2)搜索菜单(go=search)中的关键词参数或(3)用户名或(4)go=Login操作中的密码,注入任意web脚本或HTML。
AbleDesign MyCalendar 是一种基于web的日程管理软件 AbleDesign MyCalendar的index.php中存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1)go参数,(2)搜索菜单(go=search)中的关键词参数或(3)用户名或(4)go=Login操作中的密码,注入任意web脚本或HTML。