Xigla Absolute Banner Manager XE 2.0版本存在多个跨站脚本攻击漏洞。远程认证管理员可以借助(1)searchbanners.asp和(2)listadvertisers.asp以及其他未明字段中的text参数,注入任意的web脚本或HTML。
Xigla Absolute Banner Manager XE 2.0版本存在多个跨站脚本攻击漏洞。远程认证管理员可以借助(1)searchbanners.asp和(2)listadvertisers.asp以及其他未明字段中的text参数,注入任意的web脚本或HTML。