FAQMasterFlexPlus,可能是1.5或1.52中的多个跨站脚本漏洞。远程攻击者可以通过以下几种方式来注入任意的Web脚本或HTML:(1)对aq.php的cat-name参数以及未明的参数、(2)增加种类、(3)编辑种类、(4)删除种类、(5)增加faq、(6)编辑 faq、以及(7)删除faq的管理脚本。
FAQMasterFlexPlus,可能是1.5或1.52中的多个跨站脚本漏洞。远程攻击者可以通过以下几种方式来注入任意的Web脚本或HTML:(1)对aq.php的cat-name参数以及未明的参数、(2)增加种类、(3)编辑种类、(4)删除种类、(5)增加faq、(6)编辑 faq、以及(7)删除faq的管理脚本。