Infopop Ultimate Bulletin Board (UBB)5.47e之前版本存在跨站脚本漏洞。远程攻击者可以借助引用:带有onerror字段的URl的[IMG]标签盗取用户cookie。