Zibbs(梓论坛)是一个基于 Bootstrap 开发的一款 Php 轻论坛系统。 xujinliang zibbs 1.0版本存在跨站脚本漏洞,该漏洞源于软件的AdminController.php 中对于bbsmeta参数缺少有效的过滤与转义。这允许攻击者可利用该漏洞执行任意代码。
Zibbs(梓论坛)是一个基于 Bootstrap 开发的一款 Php 轻论坛系统。 xujinliang zibbs 1.0版本存在跨站脚本漏洞,该漏洞源于软件的AdminController.php 中对于bbsmeta参数缺少有效的过滤与转义。这允许攻击者可利用该漏洞执行任意代码。