漏洞信息详情
MercuryBoard f参数跨站攻击漏洞
漏洞简介
MercuryBoard 是一款小型化的论坛程序软件。 MercuryBoard 1.0.x和1.1.x中的跨站脚本攻击(XSS)漏洞,可让远程攻击者通过f参数注入任意HTML和Web脚本。
漏洞公告
参考网址
来源: SECUNIA 名称: 13937 链接:http://secunia.com/advisories/13937 来源: MISC 链接:http://lostmon.blogspot.com/2005/02/mercuryboard-forumphp-f-variable-xss.html
受影响实体
- Mercuryboard Mercuryboard:1.1.1<!--2000-1-1-->
- Mercuryboard Mercuryboard:1.1<!--2000-1-1-->
- Mercuryboard Mercuryboard:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...