MyBB (又称 MyBulletinBoard) 1.0 RC2 到1.1.4中的inc/functions_post.php 存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助在 url BBCode标签中有SGML数字字符引用的javascript URI ,注入任意Web脚本或HTML,比如使用 "javascript"。
MyBB (又称 MyBulletinBoard) 1.0 RC2 到1.1.4中的inc/functions_post.php 存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助在 url BBCode标签中有SGML数字字符引用的javascript URI ,注入任意Web脚本或HTML,比如使用 "javascript"。