WoltLab Burning Board Tapatalk插件跨站脚本漏洞 CVE-2014-8869 CNNVD-201501-229

4.3 AV AC AU C I A
发布: 2015-01-15
修订: 2018-10-09

WoltLab Burning Board(WBB)是德国WoltLab公司的一套基于PHP和MySQL的Web论坛应用程序,它支持多种论坛风格、用户注册和用户权限设置等。Tapatalk(com.tapatalk.wbb4)是用于其中的一个论坛浏览插件。 WBB 4.0版本的Tapatalk插件1.1.2之前1.x版本的mobiquo/smartbanner/welcome.php脚本中存在跨站脚本漏洞。远程攻击者可借助‘app_android_id’或‘app_kindle_url’参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有5条受影响产品信息