L-Forum 2.40以及之前版本存在跨站脚本攻击漏洞。当“Enable HTML in messages”选项启用时,远程攻击者借助包含(1) From, (2) E-Mail, (3) Subject和(4) Body的信息栏插入任意脚本或HTML。
L-Forum 2.40以及之前版本存在跨站脚本攻击漏洞。当“Enable HTML in messages”选项启用时,远程攻击者借助包含(1) From, (2) E-Mail, (3) Subject和(4) Body的信息栏插入任意脚本或HTML。