Yet Another Bulletin Board (YaBB)跨站脚本(XSS)漏洞

漏洞信息详情

Yet Another Bulletin Board (YaBB)跨站脚本(XSS)漏洞

漏洞简介

Yet Another Bulletin Board (YaBB) 1.5.0版本存在跨站脚本(XSS)漏洞。远程攻击者像其他用户一样借助cookies通过注入任意HTML或者脚本到(1)news_template.php的news_icon和(2)threadid 和index.html的subject执行任意脚本且可能盗取认证信息。

漏洞公告

参考网址

来源: www.securiteam.com
链接:http://www.securiteam.com/unixfocus/5BP061F8US.html

来源: www.securiteam.com
链接:http://www.securiteam.com/unixfocus/5BP051F8VE.html

来源: XF
名称: yabb-se-index-xss(10990)
链接:http://www.iss.net/security_center/static/10990.php

来源: XF
名称: yabb-newstemplate-xss(10989)
链接:http://www.iss.net/security_center/static/10989.php

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享