Simple Machine Forum html-tag XSS跨站漏洞

漏洞信息详情

Simple Machine Forum html-tag XSS跨站漏洞

漏洞简介

Simple Machine Forum是一个免费的互联网论坛程序。

Simple Machines Forum (SMF)1.1.5之前的 1.1.x 和Simple Machines Forum (SMF)1.0.13之前的 1.0.x 中存在的未明漏洞具有未知影响和攻击向量,可能还有与Simple Machines Forum (SMF)1.0.13之前的 1.1.x 和 1.0.13之前的 1.1.5 及 1.0.x 版本 ,在4.2.0之前的PHP运行时, 不会适当地seed the random number generator, 这会引发未知影响和攻击向量,还有与\”html-tag的使用\”有关的跨站攻击脚本。

漏洞公告

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享