XMB Forum 安全漏洞

漏洞信息详情

XMB Forum 安全漏洞

漏洞简介

XMB 1.8最终版SP2存在安全漏洞。远程攻击者可以像其他用户样借助(1) member.php中的member参数,(2)u2uadmin.php中的uid参数,(3)editprofile.php中的user参数, (4)bbcode被允许时align标签的onmouseover事件,或者(5)bbcode被允许时img标签执行任意脚本。

漏洞公告

The vendor has released XMB 1.8 SP3 to address these issues.

XMB Forum 1.8

XMB Forum 1.8 SP2

XMB Forum 1.8 SP1

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享