vBulletin是一款开放源代码PHP论坛程序。 vBulletin 3.6.10 PL2 早期版本 3.7.2 和3.7.x早期版本存在多个跨站脚本攻击漏洞。远程攻击者通过 (1) PATH_INFO (PHP_SELF) (2) the do 参数执行任意的SQL命令。
vBulletin是一款开放源代码PHP论坛程序。 vBulletin 3.6.10 PL2 早期版本 3.7.2 和3.7.x早期版本存在多个跨站脚本攻击漏洞。远程攻击者通过 (1) PATH_INFO (PHP_SELF) (2) the do 参数执行任意的SQL命令。