Simple Machines Forum(SMF)是美国SMF团队开发的一套开源、专业级的论坛软件包,它包含一个能够完全掌控论坛界面和布局的可定制模板引擎,并提供一种可实现论坛与网站相互给合的SSI(Server Side Includes)技术。 Simple Machines Forum (SMF) 1.1.4以及更早版本中的跨站脚本漏洞允许远程攻击者借助(1)Itemid或(2)topic arguments注入任意的Web脚本或HTML。
Simple Machines Forum(SMF)是美国SMF团队开发的一套开源、专业级的论坛软件包,它包含一个能够完全掌控论坛界面和布局的可定制模板引擎,并提供一种可实现论坛与网站相互给合的SSI(Server Side Includes)技术。 Simple Machines Forum (SMF) 1.1.4以及更早版本中的跨站脚本漏洞允许远程攻击者借助(1)Itemid或(2)topic arguments注入任意的Web脚本或HTML。