Simple Message Board是一个web留言板系统。 Simple Message Board 2.0 Beta 1版本存在多个跨站脚本攻击(XSS)漏洞。远程攻击者通过(1) forum.cfm的FID参数、(2) user.cfm的UID参数、(3) thread.cfm的TID参数或(4) search.cfm的PostDate参数,注入任意Web脚本或HTML页面。
Simple Message Board是一个web留言板系统。 Simple Message Board 2.0 Beta 1版本存在多个跨站脚本攻击(XSS)漏洞。远程攻击者通过(1) forum.cfm的FID参数、(2) user.cfm的UID参数、(3) thread.cfm的TID参数或(4) search.cfm的PostDate参数,注入任意Web脚本或HTML页面。