phpBB 跨站脚本攻击漏洞 CVE-2006-0063 CNNVD-200601-028

4.3 AV AC AU C I A
发布: 2006-01-05
修订: 2011-03-07

phpBB 2.0.19中存在跨站脚本攻击漏洞,在启用\"允许的HTML标记\"时,远程攻击者可以通过具有\'\'(单引号)字符和活动属性(如onmouseover)的允许的HTML标记注入任意Web脚本或HTML.

0%
暂无可用Exp或PoC
当前有1条受影响产品信息