miniBB 跨站脚本漏洞 CVE-2018-6506 CNNVD-201802-416

3.5 AV AC AU C I A
发布: 2018-02-12
修订: 2018-03-06

miniBB(全称Minimalistic Bulletin Board)是一套免费、开源的互联网论坛软件。该软件支持多种论坛样式、多界面语言、多时区、插件扩展等。Administrative Panel是其中的一个管理面板。 miniBB 3.2.2版本中的Administrative Panel的Add Forum功能存在跨站脚本漏洞。远程攻击者可借助supertitle字段中SVG元素的onload属性利用该漏洞注入并执行恶意的代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息