# 跨站脚本(XSS)-反映在 gnuboard/gnuboard5中的
## 漏洞概述
gnuboard5 存在跨站脚本(XSS)漏洞,该漏洞源于对输入的不恰当中和处理。
## 影响版本
未提供具体版本信息。
## 漏洞细节
该漏洞是由于在生成网页时对用户输入没有进行适当的中和处理,导致攻击者可以通过注入恶意脚本来执行跨站脚本攻击。
## 漏洞影响
成功利用此漏洞的攻击者可以在受影响的应用中注入恶意脚本,实现信息窃取、用户会话劫持或其他恶意活动。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|---|---|---|
| 1 | Unauthenticated Sensitive Information Disclosure | https://github.com/aratane/CVE-2021-3831 | POC详情 | 
| 2 | Gnuboard 5 contains a cross-site scripting vulnerability via the $_GET['LGD_OID'] parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2021/CVE-2021-3831.yaml | POC详情 | 
暂无评论