在MyBulletinBoard (MyBB) 1.04的inc/function.php中存在CRLF注入漏洞,远程攻击者可通过以下途径实施跨站脚本攻击(XSS),有毒缓存,或劫持网页:可能正重定向到其它web网页时,在Referrer HTTP头字段中的CRLF (\\%0A\\%0D)序列。
在MyBulletinBoard (MyBB) 1.04的inc/function.php中存在CRLF注入漏洞,远程攻击者可通过以下途径实施跨站脚本攻击(XSS),有毒缓存,或劫持网页:可能正重定向到其它web网页时,在Referrer HTTP头字段中的CRLF (\\%0A\\%0D)序列。