OpenBB BBCode可插入HTML代码漏洞 CVE-2002-1829 CNNVD-200212-441

4.3 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

OpenBB是一款由PHP编写的WEB论坛程序,可使用在Unix和Linux操作系统下,也可使用在Microsoft Windows 操作系统下。 OpenBB在处理\'\'BBCodes\'\'字段中的数据缺少正确充分的检查,可导致远程攻击者进行HTML插入攻击。 OpenBB可以使用\'\'BBCodes\'\'代替HTML代码支持图象,链接操作,但是OpenBB对用户提交给\'\'BBCodes\'\'字段的数据缺少正确检查,可导致攻击者插入任意HTML代码到\'\'BBCodes\'\'字段并显示在论坛信息中,当论坛用户浏览此包含恶意代码的链接时,就可以使脚本代码在浏览用户浏览器上执行,攻击者获得用户基于COOKIE认证的敏感信息。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息