IcrediBB是一款由PHP编写的WEB论坛程序,可以运行在Unix和Linux操作系统下,也可以运行在Microsoft Windows操作系统下。 IcrediBB对信息主题或者信息主体没有很好的过滤用户提交的数据,可导致攻击者进行跨站脚本攻击。 IcrediBB在论坛信息主题或者主题表单字段没有很好的过滤Javascript脚本代码,攻击者可以在任意论坛信息主体或者主题区域中输入恶意脚本代码,当其他用户浏览此链接时,就可以导致恶意脚本在浏览用户浏览器上执行,导致基于Cookie认证的信息泄露。
IcrediBB是一款由PHP编写的WEB论坛程序,可以运行在Unix和Linux操作系统下,也可以运行在Microsoft Windows操作系统下。 IcrediBB对信息主题或者信息主体没有很好的过滤用户提交的数据,可导致攻击者进行跨站脚本攻击。 IcrediBB在论坛信息主题或者主题表单字段没有很好的过滤Javascript脚本代码,攻击者可以在任意论坛信息主体或者主题区域中输入恶意脚本代码,当其他用户浏览此链接时,就可以导致恶意脚本在浏览用户浏览器上执行,导致基于Cookie认证的信息泄露。