Sphinx Software Mobile Web服务器 3.1.2.47版本中存在多个跨站脚本漏洞。远程攻击者可利用该漏洞借助blog的comment参数注入任意web脚本或者HTML。正如使用(1) Blog/MyFirstBlog.txt或者(2) Blog/AboutSomething.txt所证明的。
Sphinx Software Mobile Web服务器 3.1.2.47版本中存在多个跨站脚本漏洞。远程攻击者可利用该漏洞借助blog的comment参数注入任意web脚本或者HTML。正如使用(1) Blog/MyFirstBlog.txt或者(2) Blog/AboutSomething.txt所证明的。