VBulletin 'Profile.PHP' 跨站脚本攻击漏洞 CVE-2006-1040 CNNVD-200603-083

4.3 AV AC AU C I A
发布: 2006-03-07
修订: 2018-10-18

在vBulletin 3.0.12和3.5.3中的跨站脚本攻击(XSS)漏洞,允许远程攻击者通过email字段,注入任意Web脚本或HTML,被注入到profile.php中而不能在sendmsg.php中清除。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息