WoltLab Burning Board 3.0.5中的WoltLab Community Framework (WCF) 1.0.6存在跨站脚本攻击漏洞。远程攻击者借助(1)页参数,和(2)格式参数,注入任意的web脚本或HTML。当这两个参数以错误的信息反馈回来时,它们得不到正确的处理。
WoltLab Burning Board 3.0.5中的WoltLab Community Framework (WCF) 1.0.6存在跨站脚本攻击漏洞。远程攻击者借助(1)页参数,和(2)格式参数,注入任意的web脚本或HTML。当这两个参数以错误的信息反馈回来时,它们得不到正确的处理。