Vanilla是一个开源的多语言、可扩展的论坛程序。 Vanilla 1.1.5-rc1、1.1.4及早期版本中account.php存在跨站脚本攻击漏洞。远程认证用户可执行脚本注入、跨站脚本和跨站请求伪造攻击。