Multiple Time Sheets (MTS) 5.0以及之前的版本存在跨站脚本攻击漏洞。远程攻击者借助tab参数,注入任意的web脚本或HTML。该tab参数是对(1)index.php, 比如在tag中使用混合事件和编码过的不可打印字符字符,(2)clientinfo.php,(3)invoices.php,(4)smartlinks.php,和(5)todo.php(比如使用一个META tag)的参数。
Multiple Time Sheets (MTS) 5.0以及之前的版本存在跨站脚本攻击漏洞。远程攻击者借助tab参数,注入任意的web脚本或HTML。该tab参数是对(1)index.php, 比如在tag中使用混合事件和编码过的不可打印字符字符,(2)clientinfo.php,(3)invoices.php,(4)smartlinks.php,和(5)todo.php(比如使用一个META tag)的参数。