PhpWebGallery 1.3.4的admin/include/isadmin.inc.php中存在多个跨站脚本攻击漏洞,远程攻击者可以通过lang[access_forbiden]和lang[ident_title]参数们来执行任意web脚本或HTML。
PhpWebGallery 1.3.4的admin/include/isadmin.inc.php中存在多个跨站脚本攻击漏洞,远程攻击者可以通过lang[access_forbiden]和lang[ident_title]参数们来执行任意web脚本或HTML。