phpGedView 2.65之前版本存在多个跨站脚本漏洞。远程攻击者可以借助(1) descendancy.php, (2) index.php, (3) individual.php, (4) login.php, (5) relationship.php, (6) source.php, (7) imageview.php, (8) calendar.php, (9) gedrecord.php, (10) login.php以及(11) gdbi_interface.php注入任意HTML或者web脚本。
phpGedView 2.65之前版本存在多个跨站脚本漏洞。远程攻击者可以借助(1) descendancy.php, (2) index.php, (3) individual.php, (4) login.php, (5) relationship.php, (6) source.php, (7) imageview.php, (8) calendar.php, (9) gedrecord.php, (10) login.php以及(11) gdbi_interface.php注入任意HTML或者web脚本。