YaBB无效主题错误页面跨站脚本攻击(XSS)漏洞 CVE-2002-0955 CNNVD-200210-056

7.5 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

Yet Another Bulletin Board (YaBB) 1 Gold SP1及其更早版本的YaBB.cgi存在跨站脚本攻击(XSS)漏洞。远程攻击者可以像web网站游客一样,借助num参数脚本执行任意脚本,该漏洞不会被生成的错误信息过滤。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息