在vBulletin 3.0.12和3.5.3中的跨站脚本攻击(XSS)漏洞,允许远程攻击者通过email字段,注入任意Web脚本或HTML,被注入到profile.php中而不能在sendmsg.php中清除。