漏洞信息详情

PunBB跨站脚本漏洞

漏洞简介

PunBB是个快速、轻量的PHP架构网络论坛,以GNU的标准释放。它的首要原则为快速、轻巧、与其它论坛相比更少量的图像。PunBB比起其它论坛功能较少,但也因此更快速、更小巧,并正确的支持XHTML与CSS架构页面。此外,PunBB可在任何支持PHP语言的作业系统上运作,PunBB可以在MySQL、PostgreSQL、SQLite等数据库下储存信息。 PunBB的1.2.5之前版本存在跨站脚本攻击(XSS)漏洞,远程攻击者可借此注入任意web脚本或HTML。

漏洞公告

参考网址

来源: www.punbb.org 链接:http://www.punbb.org/ 来源: SECUNIA 名称: 14882 链接:http://secunia.com/advisories/14882

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多