Jelsoft vBulletin 2.0 beta 3至3.0 can4版本存在多个跨站脚本(XSS)漏洞。远程攻击者借助(1)showthread.php的page 参数或者(2)forumdisplay.php的order参数注入任意web脚本或者HTML。
Jelsoft vBulletin 2.0 beta 3至3.0 can4版本存在多个跨站脚本(XSS)漏洞。远程攻击者借助(1)showthread.php的page 参数或者(2)forumdisplay.php的order参数注入任意web脚本或者HTML。