WoltLab Burning Board WCF 跨站脚本攻击 CVE-2008-1716 CNNVD-200804-129

4.3 AV AC AU C I A
发布: 2008-04-09
修订: 2018-10-11

WoltLab Burning Board 3.0.5中的WoltLab Community Framework (WCF) 1.0.6存在跨站脚本攻击漏洞。远程攻击者借助(1)页参数,和(2)格式参数,注入任意的web脚本或HTML。当这两个参数以错误的信息反馈回来时,它们得不到正确的处理。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息