宽带门诊 > 资讯 > 最新漏洞
vBulletin is_valid_email() 存在跨站脚本的漏洞
safe.bbn.com.cn   2006-3-9 13:16:00   信息源:瑞星编译

受影响系统:

VBulletin VBulletin 3.0.12 - 3.5.3

描述:

vBulletin是一款开放源代码PHP论坛程序。

由于没有过滤用户信息“email”字段中的引号和“&”字符导致vBulletin中存在跨站脚本漏洞。成功利用这个漏洞的攻击者可以窃取cookies、劫持网页等。