Cross-site scripting (XSS) vulnerability in in XMB Forums 1.9.3及之前版本的u2u.php中存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助username参数注入任意Web脚本或HTML,如使用经过URL编码的iframe标签所演示的那样。
Cross-site scripting (XSS) vulnerability in in XMB Forums 1.9.3及之前版本的u2u.php中存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助username参数注入任意Web脚本或HTML,如使用经过URL编码的iframe标签所演示的那样。