Flyspray 0.9.9到0.9.9.3版本的index.php中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)一个与savesearch JavaScript函数相关的索引操作中查询字符串;以及(2)与History标签和getHistory JavaScript函数相关的一个细节操作中的细节参数注入任意web脚本或HTML。
Flyspray 0.9.9到0.9.9.3版本的index.php中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)一个与savesearch JavaScript函数相关的索引操作中查询字符串;以及(2)与History标签和getHistory JavaScript函数相关的一个细节操作中的细节参数注入任意web脚本或HTML。