M. Blom HTML::BBCode 1.04及之前版本的BBcode.pm中存在跨站脚本攻击(XSS)漏洞,当用于My Blog 1.65之前版本等产品时,远程攻击者可以借助(1) img或(2) url BBcode标签中的javascript URI注入任意Javascript。
M. Blom HTML::BBCode 1.04及之前版本的BBcode.pm中存在跨站脚本攻击(XSS)漏洞,当用于My Blog 1.65之前版本等产品时,远程攻击者可以借助(1) img或(2) url BBcode标签中的javascript URI注入任意Javascript。