Xigla Absolute Form Processor XE 4.0版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助到search.asp的(1)showfields,(2)text和(3)submissions参数以及到users.asp的(4)name参数,注入任意的web脚本或HTML。
Xigla Absolute Form Processor XE 4.0版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助到search.asp的(1)showfields,(2)text和(3)submissions参数以及到users.asp的(4)name参数,注入任意的web脚本或HTML。