Myupb Ultimate PHP Board请求记录HTML注入漏洞 CVE-2008-6727 CNNVD-200904-378

4.3 AV AC AU C I A
发布: 2009-04-20
修订: 2017-09-29

Ultimate PHP Board(UPB)是一款由PHP编写的免费开放源代码公告板程序,可使用在Unix和Linux操作系统下。 Ultimate PHP Board没有正确地过滤通过HTTP User-Agent头所传送的输入,远程攻击者可以通过向论坛提交恶意请求注入任意HTML和脚本代码。当在IP地址日志中查看恶意数据的时候,就会在用户浏览器会话中执行注入的代码。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息