漏洞标题
N/A
漏洞描述信息
"在MyBulletinBoard(MyBB)1.1.7及其可能的其他版本中的附件.php漏洞允许远程攻击者通过包含 URL 编码的 JavaScript 的 GIF 图像注入任意的 Web 脚本或 HTML。此漏洞由 Internet Explorer 渲染。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in attachment.php in MyBulletinBoard (MyBB) 1.1.7 and possibly other versions allows remote attackers to inject arbitrary web script or HTML via a GIF image that contains URL-encoded Javascript, which is rendered by Internet Explorer.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
MyBB 'attachment.php' 跨站脚本攻击(XSS)漏洞
漏洞描述信息
MyBulletinBoard (MyBB) 1.1.7,可能还包括其它版本的attachment.php脚本存在跨站脚本攻击(XSS)漏洞,远程攻击者可借助包含URL编码的Javascript的GIF图像文件注入任意Web脚本或HTML。此文件由Internet Explorer浏览器提交。
CVSS信息
N/A
漏洞类别
跨站脚本