Cute News 是PHP文本 文章/新闻系统。当magic_quotes_gpc失效时,CutePHP CuteNews 1.4.6版本和UTF-8 CuteNews 8以及8b版本中的index.php的跨站脚本漏洞允许远程攻击者借助addnews操作中的news条款主体注入任意web脚本或HTML。
Cute News 是PHP文本 文章/新闻系统。当magic_quotes_gpc失效时,CutePHP CuteNews 1.4.6版本和UTF-8 CuteNews 8以及8b版本中的index.php的跨站脚本漏洞允许远程攻击者借助addnews操作中的news条款主体注入任意web脚本或HTML。