Script-Shed GuestBook 1.0 版本中的configure.asp存在跨站脚本(XSS)漏洞。远程攻击者可以通过(1) image, (2) img, (3) image=right, (4) img=right, (5) image=left, and (6) img=left 标签中的javascript: URL注入任意web脚本或HTML。
Script-Shed GuestBook 1.0 版本中的configure.asp存在跨站脚本(XSS)漏洞。远程攻击者可以通过(1) image, (2) img, (3) image=right, (4) img=right, (5) image=left, and (6) img=left 标签中的javascript: URL注入任意web脚本或HTML。