PHP-Nuke 6.x至7.6中的多个跨站脚本攻击(XSS)漏洞,允许远程攻击者通过(1)Your_Account模块的username参数,(2)Your_Account模块的avatarcategory参数或者(3)Downloads模块的lid参数来注入任意Web脚本或HTML。
PHP-Nuke 6.x至7.6中的多个跨站脚本攻击(XSS)漏洞,允许远程攻击者通过(1)Your_Account模块的username参数,(2)Your_Account模块的avatarcategory参数或者(3)Downloads模块的lid参数来注入任意Web脚本或HTML。