Vanilla(香草)是一个开源的多语言、完全可扩展的论坛程序 。 Vanilla论坛的/ajax/updatecheck.php模块没有正确地验证用户在请求中所提交的RequestName头参数,远程攻击者可以通过提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码 。
Vanilla(香草)是一个开源的多语言、完全可扩展的论坛程序 。 Vanilla论坛的/ajax/updatecheck.php模块没有正确地验证用户在请求中所提交的RequestName头参数,远程攻击者可以通过提交恶意请求执行跨站脚本攻击,导致在用户浏览器会话中执行任意HTML和脚本代码 。