MyBB(又名MyBulletinBoard)是MyBB团队开发的一套用PHP和MySQL开发的免费且基于Web的论坛软件。该软件具有简单易用、支持多国语言、可扩展等特点。 MyBB 1.8.2之前1.8.x版本中存在跨站脚本漏洞,该漏洞源于report.php脚本没有充分过滤‘type’参数;usercp.php脚本没有充分过滤‘signature’参数;程序没有充分过滤style-templates模块中的‘title’参数;admin/index.php脚本没有充分过滤config-language
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2014-9243 | WebsiteBaker 跨站脚本漏洞 | |
| CVE-2014-9220 | Greenbone Networks OpenVAS Manager SQL注入漏洞 | |
| CVE-2014-9141 | Thomson Reuters Fixed Assets CS 任意代码执行漏洞 | |
| CVE-2014-3988 | CKSource SunHater KCFinder 跨站脚本漏洞 | |
| CVE-2014-9018 | Icecast 信息泄露漏洞 | |
| CVE-2014-8775 | Modx Revolution 安全漏洞 | |
| CVE-2014-8774 | MODX Revolution 跨站脚本漏洞 | |
| CVE-2014-8773 | MODX Revolution 安全漏洞 | |
| CVE-2014-8772 | Cblu X3 CMS 跨站脚本漏洞 | |
| CVE-2014-8771 | Cblu X3 CMS 跨站请求伪造漏洞 | |
| CVE-2014-8104 | OpenVPN 拒绝服务漏洞 | |
| CVE-2013-7416 | Canto Curses 远程命令注入漏洞 | |
| CVE-2014-9242 | WebsiteBaker SQL注入漏洞 | |
| CVE-2014-9240 | MyBB SQL注入漏洞 | |
| CVE-2014-9239 | Invision Power Services Invision Power Board SQL注入漏洞 | |
| CVE-2014-9238 | D-link IP camera DCS-2103 安全漏洞 | |
| CVE-2014-9237 | Proticaret E-Commerce Script‘code’参数SQL注入漏洞 | |
| CVE-2014-9236 | Zoph 跨站脚本漏洞 | |
| CVE-2014-9235 | Zoph SQL注入漏洞 | |
| CVE-2014-9234 | D-link IP camera DCS-2103 目录遍历漏洞 |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet