vBulletin是一款功能强大的论坛系统。 vBulletin 3.7.2 PL1和3.6.10PL3版本中存在跨站脚本攻击漏洞。 在上述版本中,如果启用了Show New Private Message Notification Pop-Up选项,由于没有正确地过滤私密消息的输入便执行了存储,远程攻击这可利用此漏洞注入任意HTML和脚本代码,实现跨站攻击。
vBulletin是一款功能强大的论坛系统。 vBulletin 3.7.2 PL1和3.6.10PL3版本中存在跨站脚本攻击漏洞。 在上述版本中,如果启用了Show New Private Message Notification Pop-Up选项,由于没有正确地过滤私密消息的输入便执行了存储,远程攻击这可利用此漏洞注入任意HTML和脚本代码,实现跨站攻击。