PortailPHP 0.99版本的mod_search/index.php存在跨站脚本(XSS)漏洞。远程攻击者可以借助(1)$App_Theme,(2) $Rub_Search,(3)$Rub_News, (4)$Rub_File,(5) $Rub_Liens,或(6) $Rub_Faq变量注入任意web脚本或HTML。
PortailPHP 0.99版本的mod_search/index.php存在跨站脚本(XSS)漏洞。远程攻击者可以借助(1)$App_Theme,(2) $Rub_Search,(3)$Rub_News, (4)$Rub_File,(5) $Rub_Liens,或(6) $Rub_Faq变量注入任意web脚本或HTML。