LabWiki是一款备忘录插件。 LabWiki 1.1及之前的版本中存在多个跨站脚本漏洞。远程攻击者可通过向index.php文件发送‘from’参数或向recentchanges.php文件发送‘page_no’参数利用该漏洞注入任意的Web脚本或HTML。
LabWiki是一款备忘录插件。 LabWiki 1.1及之前的版本中存在多个跨站脚本漏洞。远程攻击者可通过向index.php文件发送‘from’参数或向recentchanges.php文件发送‘page_no’参数利用该漏洞注入任意的Web脚本或HTML。