Codoforum是一套基于PHP和MySQL的论坛软件。 Codologic Codoforum 4.8.4及之前版本版本中的登录区域存在跨站脚本漏洞。攻击者可利用该漏洞窃取身份验证cookies并控制账户。