Главная » Межсайтовый скриптинг в MyBB
30 августа, 2006

Программа: MyBB (ранее MyBulletinBoard) 1.1.7, возможно более ранние версии.
Опасность: Низкая

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.

Уязвимостьсуществует из-за недостаточной обработки данных в загруженных вложенияхи аватарах. Удаленный пользователь может с помощью специальносформированного файла выполнить произвольный код сценария в браузережертвы в контексте безопасности уязвимого сайта.

URL производителя: www.mybboard.com

Решение: Способов устранения уязвимости не существует в настоящее время. Категория: Баги и уязвимости | Просмотров: 105 говорящая азбука таблица умножения