Simple Machines Forum (SMF) 1.1.13之前版本,2.0 RC5之前的2.x版本的ManageNews.php中的EditNews函数中存在跨站脚本攻击漏洞。远程认证用户可以借助save_items功能注入任意web脚本或者HTML。
Simple Machines Forum (SMF) 1.1.13之前版本,2.0 RC5之前的2.x版本的ManageNews.php中的EditNews函数中存在跨站脚本攻击漏洞。远程认证用户可以借助save_items功能注入任意web脚本或者HTML。