MyBB 'function.php'CRLF注入漏洞 CVE-2006-1282 CNNVD-200603-330

4.3 AV AC AU C I A
发布: 2006-03-19
修订: 2018-10-18

在MyBulletinBoard (MyBB) 1.04的inc/function.php中存在CRLF注入漏洞,远程攻击者可通过以下途径实施跨站脚本攻击(XSS),有毒缓存,或劫持网页:可能正重定向到其它web网页时,在Referrer HTTP头字段中的CRLF (\\%0A\\%0D)序列。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息