PunBB “forgotten e-mail” 跨站脚本攻击(XSS)漏洞

漏洞信息详情

PunBB “forgotten e-mail” 跨站脚本攻击(XSS)漏洞

漏洞简介

PunBB是个快速、轻量的PHP架构网络论坛,以GNU的标准发布。

PunBB 1.2.8之前的版本存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过\”forgotten e-mail\”特性注入任意web脚本或HTML。

漏洞公告

参考网址

来源: SECUNIA

名称: 16908

链接:http://secunia.com/advisories/16908

来源: www.punbb.org

链接:http://www.punbb.org/changelogs/1.2.7_to_1.2.8.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享