Cross-site scripting (XSS)... CVE-2006-3761 CNNVD-200607-348

4.3 AV AC AU C I A
发布: 2006-07-21
修订: 2018-10-17

MyBB (又称 MyBulletinBoard) 1.0 RC2 到1.1.4中的inc/functions_post.php 存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助在 url BBCode标签中有SGML数字字符引用的javascript URI ,注入任意Web脚本或HTML,比如使用 "javascript"。

0%
暂无可用Exp或PoC
当前有21条受影响产品信息