MyBB 跨站脚本漏洞 CVE-2020-19048 CNNVD-202108-2789

3.5 AV AC AU C I A
发布: 2021-08-31
修订: 2024-11-21

MyBB(MyBulletinBoard)是MyBB(MYBB)团队的开发的一套用PHP和MySQL开发的免费且基于Web的论坛软件。该软件具有简单易用、支持多国语言、可扩展等特点。 MyBB 1.8.20版本存在跨站脚本漏洞,远程攻击者可利用该漏洞通过\"Add New Forum\"页面的\"Title\"字段注入任意web脚本或HTML,通过做一个认证的POST HTTP请求\"Upload admin index.php\"。

100%
暂无可用Exp或PoC
当前有1条受影响产品信息