MyBB(即MyBulletinBoard)1.0.2的search.php中存在跨站脚本攻击(XSS)漏洞。了解表前缀的远程攻击者可以借助可用words参数的URL编码值(如\\%3Cscript\\%3E所演示的那样)注入任意Web脚本或HTML。
MyBB(即MyBulletinBoard)1.0.2的search.php中存在跨站脚本攻击(XSS)漏洞。了解表前缀的远程攻击者可以借助可用words参数的URL编码值(如\\%3Cscript\\%3E所演示的那样)注入任意Web脚本或HTML。