eLineStudio Site Composer (ESC) 2.6及其早期版本存在多个跨站脚本攻击漏洞,远程攻击者通过(1) topic 和 (2) 对ansFAQ.asp 的button 参数,以及(3) id 和 (4) 对login.asp的txtEmail参数来注入任意web脚本或HTML。
eLineStudio Site Composer (ESC) 2.6及其早期版本存在多个跨站脚本攻击漏洞,远程攻击者通过(1) topic 和 (2) 对ansFAQ.asp 的button 参数,以及(3) id 和 (4) 对login.asp的txtEmail参数来注入任意web脚本或HTML。