ELSEIF CMS Beta存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1) utilisateurs/vousetesbannis.php中的repertimage参数,(2)utilisateurs/votesresultats.php的elseifvotetxtresultatduvote参数,以及(3)moduleajouter/depot/adminforum.php中的elseifforumtxtmenugeneraleduforum参数注入任意web脚本或HTML。
ELSEIF CMS Beta存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1) utilisateurs/vousetesbannis.php中的repertimage参数,(2)utilisateurs/votesresultats.php的elseifvotetxtresultatduvote参数,以及(3)moduleajouter/depot/adminforum.php中的elseifforumtxtmenugeneraleduforum参数注入任意web脚本或HTML。