MyBB存在跨站请求伪造漏洞。远程攻击者可以(1)通过moderation.PHP的do_multideletethreads操作以劫持主持人或管理员的验证来请求删除线程;和(2)通过private.PHP的删除操作劫持任意用户的认证请求信息以删除用户的私有信息。
MyBB存在跨站请求伪造漏洞。远程攻击者可以(1)通过moderation.PHP的do_multideletethreads操作以劫持主持人或管理员的验证来请求删除线程;和(2)通过private.PHP的删除操作劫持任意用户的认证请求信息以删除用户的私有信息。