miniBB 多个跨站脚本漏洞 CVE-2013-5020 CNNVD-201307-262

4.3 AV AC AU C I A
发布: 2013-07-31
修订: 2013-07-31

MiniBB(全称Minimalistic Bulletin Board)是一套免费、开源的互联网论坛软件。该软件支持多种论坛样式、多界面语言、多时区、插件扩展等。 MiniBB before 3.0.1之前的版本中的bb_admin.php文件中存在多个跨站脚本漏洞。远程攻击者可通过(1)forum_name(2)forum_group(3)forum_icon或(4)forum_desc参数,利用这些漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息