MyBB(又名MyBulletinBoard)1.10中的inc/functions_post.php中存在跨站脚本漏洞(XSS),可让远程攻击者注入任意Web脚本和HTML,方式是通过在BBCode email tag中的一个JavaScript事件,就比如使用鼠标移动事件。
MyBB(又名MyBulletinBoard)1.10中的inc/functions_post.php中存在跨站脚本漏洞(XSS),可让远程攻击者注入任意Web脚本和HTML,方式是通过在BBCode email tag中的一个JavaScript事件,就比如使用鼠标移动事件。