漏洞信息详情
phpBB BBCode IMG Tag 脚本注入漏洞
- CNNVD编号:CNNVD-201503-482
- 危害等级:
- CVE编号:
- 漏洞类型:
- 发布时间:
2005-08-12
- 威胁类型:
远程
- 更新时间:
2015-03-24
- 厂 商:
- 漏洞来源:
Easyex is credited… -
漏洞简介
phpBB是phpBB组开发的一套开源的且基于PHP语言的Web论坛软件。该软件具有支持多国语言、多种数据库和自定义版面设计等特点。
phpBB中存在脚本注入漏洞,该漏洞源于程序没有充分过滤bbcode标签中的用户提交的输入。当用户浏览受影响的网站时,其浏览器将执行攻击者提供的任意脚本代码。以下产品及版本受到影响:phpBB 2.0.17及之前版本,punBB 1.2.6版本(其他版本也可能受到影响)。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END