Infopop Ultimate Bulletin Board (UBB) 6.x版本存在跨站脚本(XSS)漏洞。远程认证用户借助\"ubber\" cookie的\"displayed name\"特性执行任意web脚本且获取管理权限。