Nightfall Personal Diary是一款基于ASP实现的在线日记软件。 Nightfall Personal Diary 1.0版本的login.asp中存在跨站脚本攻击漏洞。远程攻击者可以借助用户参数及可能的\"登陆字段\",注入任意web脚本或HTML。
Nightfall Personal Diary是一款基于ASP实现的在线日记软件。 Nightfall Personal Diary 1.0版本的login.asp中存在跨站脚本攻击漏洞。远程攻击者可以借助用户参数及可能的\"登陆字段\",注入任意web脚本或HTML。