mybb共2篇
MyBB < 1.8.25 (CVE-2021-27279) XSS-孤勇者社区

MyBB < 1.8.25 (CVE-2021-27279) XSS

概述 [email]MyCode的 HTML 输出可能包括标签属性值中的左方括号[和右方]括号。 这可能会招致不测的 MyCode 进一步解析,并在参数值中插入带有未转义的抵触引号的输出,从而招致 XSS 破绽。href...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
1301013
MyBB < 1.8.25 (CVE-2021-27279) XSS-孤勇者社区

MyBB < 1.8.25 (CVE-2021-27279) XSS

概述 [email]MyCode的 HTML 输出可能包括标签属性值中的左方括号[和右方]括号。 这可能会招致不测的 MyCode 进一步解析,并在参数值中插入带有未转义的抵触引号的输出,从而招致 XSS 破绽。href...
孤勇者的头像-孤勇者社区钻石会员孤勇者2年前
0345