Simple Machines Forum (SMF) Shoutbox的sboxDB.php存在跨站脚本攻击漏洞。远程攻击者可以借助提交到shoutbox对话框的以"&#"开头,包含想要的脚本,以";"结尾的字符串注入任意的web脚本或HTML。