Ikonboard 3.1.1版本存在跨站脚本(XSS)漏洞。远程攻击者可以通过IMG标签中具有javascript: URL的秘密信息注入任意web脚本或HTML,该漏洞中URL以\".gif\"或\".jpg\"字符结尾,是CVE - 2002 - 0328的变种。
Ikonboard 3.1.1版本存在跨站脚本(XSS)漏洞。远程攻击者可以通过IMG标签中具有javascript: URL的秘密信息注入任意web脚本或HTML,该漏洞中URL以\".gif\"或\".jpg\"字符结尾,是CVE - 2002 - 0328的变种。