Bitweaver中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1) users/register.php或(2) search/index.php的PATH_INFO,或(3) wiki/index.php 或(4) forums/index.php的editcomments操作注入任意web脚本或HTML。
Bitweaver中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1) users/register.php或(2) search/index.php的PATH_INFO,或(3) wiki/index.php 或(4) forums/index.php的editcomments操作注入任意web脚本或HTML。