vBulletin 3.6.10/3.7.2... CVE-2008-3773 CNNVD-200808-299

4.3 AV AC AU C I A
发布: 2008-08-22
修订: 2017-08-08

vBulletin是一款功能强大的论坛系统。 vBulletin 3.7.2 PL1和3.6.10PL3版本中存在跨站脚本攻击漏洞。 在上述版本中,如果启用了Show New Private Message Notification Pop-Up选项,由于没有正确地过滤私密消息的输入便执行了存储,远程攻击这可利用此漏洞注入任意HTML和脚本代码,实现跨站攻击。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息