MyBB 'search.php' 跨站脚本攻击漏洞 CVE-2006-0639 CNNVD-200602-139

4.3 AV AC AU C I A
发布: 2006-02-10
修订: 2018-10-19

MyBB(即MyBulletinBoard)1.0.2的search.php中存在跨站脚本攻击(XSS)漏洞。了解表前缀的远程攻击者可以借助可用words参数的URL编码值(如\\%3Cscript\\%3E所演示的那样)注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息