Project EROS bbsengine 20060501-0142-jam之前的版本,可能还有日期回溯到2006年2月23日的更早版本的lib/common.php中preparestring内的跨站脚本攻击(XSS)漏洞,让远程攻击者通过未知向量注入任意Web脚本或HTML。
Project EROS bbsengine 20060501-0142-jam之前的版本,可能还有日期回溯到2006年2月23日的更早版本的lib/common.php中preparestring内的跨站脚本攻击(XSS)漏洞,让远程攻击者通过未知向量注入任意Web脚本或HTML。