BUGTRAQ ID: 31935
MyBB是一款流行的Web论坛程序。
MyBB moderation.php文件中的redirect()函数使用AJAX开关允许JavaScript重新定向,如果用户在请求中包含有htmlspecialchars无法转义的单引号的话,就可以执行跨站脚本攻击,导致以提升的权限执行任意操作,包括PHP和SQL注入。
MyBB 1.4.2
MyBB
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://www.mybboard.com/ target=_blank>http://www.mybboard.com/</a>
暂无评论