OpenX Source是美国OpenX公司的一套开源的广告管理与跟踪系统。该系统提供一个横幅广告管理界面,支持电子邮件通知客户广告统计信息的功能。 OpenX Source 2.8.10及之前的版本中存在多个跨站脚本漏洞。远程攻击者可通过package参数发送至www/admin/plugin-index.php或group参数发送至www/admin/plugin-settings.php,利用这些漏洞注入任意Web脚本或HTML代码。
OpenX Source是美国OpenX公司的一套开源的广告管理与跟踪系统。该系统提供一个横幅广告管理界面,支持电子邮件通知客户广告统计信息的功能。 OpenX Source 2.8.10及之前的版本中存在多个跨站脚本漏洞。远程攻击者可通过package参数发送至www/admin/plugin-index.php或group参数发送至www/admin/plugin-settings.php,利用这些漏洞注入任意Web脚本或HTML代码。