DragonByte Technologies vBDownloads for vBulletin 跨站脚本漏洞

日期: 2018-01-12 | 影响软件: vBulletin | POC: 否

漏洞描述

DragonByte Technologies vBDownloads for vBulletin是苏格兰DragonByte Technologies公司的一款用于vBulletin(开源商业Web论坛程序)的下载模块。 DragonByte Technologies vBDownloads for vBulletin 1.3.2及之前的版本中的downloads/actions/editdownload.php文件存在跨站脚本漏洞。远程攻击者可借助‘mirrors[]’参数利用该漏洞注入任意的Web脚本或HTML。

PoC代码

暂无

相关漏洞推荐