BigBlueButton是BigBlueButton社区的一套开源的Web会议系统。 Greenlight BigBlueButton 2.2.28版本及之前版本存在跨站脚本漏洞,该漏洞源于BigBlueButton上传的演示文稿发送给客户端时不带Content-Type头文件,这允许XSS,如HTML文档的.png文件扩展名所示。
BigBlueButton是BigBlueButton社区的一套开源的Web会议系统。 Greenlight BigBlueButton 2.2.28版本及之前版本存在跨站脚本漏洞,该漏洞源于BigBlueButton上传的演示文稿发送给客户端时不带Content-Type头文件,这允许XSS,如HTML文档的.png文件扩展名所示。