phpBB 注入漏洞 CVE-2019-16108 CNNVD-202003-1241 CNVD-2020-22232

5.0 AV AC AU C I A
发布: 2020-03-20
修订: 2020-08-24

phpBB是一套开源的且基于PHP语言的Web论坛软件。该软件具有支持多国语言、多种数据库和自定义版面设计等特点。 phpBB 3.2.7版本中存在安全漏洞,该漏洞源于程序没有验证BBCode参数。攻击者可利用该漏洞修改样式属性并注入任意的CSS。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息