Cross-site scripting (XSS) vulnerability in comment.php for paNews 2.0b4 for PHP Arena allows remote attackers to inject arbitrary HTML and web script via the showpost parameter.
From 神龙GPT (AIGC)
在 PHP Arena 2.0b4 中的评论.php 中,XSS 漏洞允许远程攻击者通过显示post参数来注入任意的 HTML 和 Web 脚本。