Captcha! 2.5d以及WordPress plugin之前版本下的captcha\captcha.php中的多个跨站脚本漏洞允许远程攻击者借助(1)captcha_ttffolder,(2)captcha_numchars,(3)captcha_ttfrange,以及(4)captcha_secret parameter注入任意的Web脚本或HTML。
Captcha! 2.5d以及WordPress plugin之前版本下的captcha\captcha.php中的多个跨站脚本漏洞允许远程攻击者借助(1)captcha_ttffolder,(2)captcha_numchars,(3)captcha_ttfrange,以及(4)captcha_secret parameter注入任意的Web脚本或HTML。