XXtreme Topsites 1.1存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) stats.php中的id参数和(2) lostid.php中的未明输入,可能是searchthis参数,来注入任意Web脚本或HTML。注意: 这些向量中的一个或多个可能由SQL注入所致。
XXtreme Topsites 1.1存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) stats.php中的id参数和(2) lostid.php中的未明输入,可能是searchthis参数,来注入任意Web脚本或HTML。注意: 这些向量中的一个或多个可能由SQL注入所致。