IcrediBB跨站脚本执行漏洞 CVE-2002-0590 CNNVD-200206-025 CNVD-2002-0802

7.5 AV AC AU C I A
发布: 2002-06-18
修订: 2008-09-05

IcrediBB是一款由PHP编写的WEB论坛程序,可以运行在Unix和Linux操作系统下,也可以运行在Microsoft Windows操作系统下。 IcrediBB对信息主题或者信息主体没有很好的过滤用户提交的数据,可导致攻击者进行跨站脚本攻击。 IcrediBB在论坛信息主题或者主题表单字段没有很好的过滤Javascript脚本代码,攻击者可以在任意论坛信息主体或者主题区域中输入恶意脚本代码,当其他用户浏览此链接时,就可以导致恶意脚本在浏览用户浏览器上执行,导致基于Cookie认证的信息泄露。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息