Jelsoft vBulletin 3.6.4版本的附件管理器(admincp/attachment.php)中存在跨站脚本攻击漏洞。远程攻击者可以借助扩展名字段,注入任意web脚本或HTML,该向量不同于CVE-2007-0830。