Tritanium Bulletin Board (TBB) 1.2.3 中的register.php存在多个跨站脚本攻击漏洞。这使得远程攻击者可以在faction=register模式下借助于 index.php中的参数(1) newuser_name、 (2) newuser_email以及 (3) newuser_hp注入任意Web脚本或HTML。
Tritanium Bulletin Board (TBB) 1.2.3 中的register.php存在多个跨站脚本攻击漏洞。这使得远程攻击者可以在faction=register模式下借助于 index.php中的参数(1) newuser_name、 (2) newuser_email以及 (3) newuser_hp注入任意Web脚本或HTML。