VBulletin多模块HTML注入漏洞 CVE-2004-0620 CNNVD-200412-056

4.3 AV AC AU C I A
发布: 2004-12-06
修订: 2017-07-11

vBulletin 3.0.1版本的(1)newreply.php或者(2) newthread.php存在跨站脚本漏洞。远程攻击者像其他用户一样借助Edit-panel注入任意HTML或者脚本。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息