Yxbbs3.0 注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

yxbbs在用户注册时,会实时检测用户名是否已存在以及用户名是否合法,不过服务端在检测时,对用户提交数据检验不够,本来人性化的一个功能,引入了一个注入点。 具体涉及文件See.asp,对用户提交的 name = unescape(Request("name")) 并未做任何检验。 Yxbbs3.0 暂无

0%
暂无可用Exp或PoC
当前有0条受影响产品信息