MyBulletinBoard (MyBB) 存在多个跨站脚本攻击(XSS)漏洞 CVE-2005-1832 CNNVD-200505-1254

4.3 AV AC AU C I A
发布: 2005-05-31
修订: 2016-10-18

MyBulletinBoard (MyBB) 1.00 RC4及更早版本存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过传给misc.php的(1)forums,(2)version或(3)limit参数,传给forumdisplay.php的(4)页面或(5)datecut参数,传给member.php的(6)用户名(7)电子邮件或(8)email2参数,传给memberlist.php的(9)页面或(10)usersearch参数,传给showthread.php的(11)pid或(12)tid参数,或传给printthread.php的(13)tid参数,注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息