NetArt Media Car Portal是一款基于WEB的应用程序。 NetArt Media Car Portal 3.0版本中存在多个跨站脚本漏洞。通过提交新车辆时的(1)PWRS或(2)Description字段;(3)创建新闻时的新闻标题;(4)创建子用户时的名字字段(5)创建群组时的组名字段;或修改用户资料时的(6)经销商名称(7)名字或(8)姓,远程攻击者利用这些漏洞注入任意web脚本或HTML。
NetArt Media Car Portal是一款基于WEB的应用程序。 NetArt Media Car Portal 3.0版本中存在多个跨站脚本漏洞。通过提交新车辆时的(1)PWRS或(2)Description字段;(3)创建新闻时的新闻标题;(4)创建子用户时的名字字段(5)创建群组时的组名字段;或修改用户资料时的(6)经销商名称(7)名字或(8)姓,远程攻击者利用这些漏洞注入任意web脚本或HTML。