# Flatboard上的存储式跨站脚本(XSS)漏洞
## 概述
Flatboard Pro 版本早于 3.2.2 的 /config.php/tags 中的 replace 参数存在存储型跨站脚本(XSS)漏洞。该漏洞是由于用户输入缺乏适当验证导致的。
## 影响版本
- Flatboard Pro 3.2.2 之前的版本
## 细节
漏洞出现在 /config.php/tags 中的 replace 参数。用户输入未经过充分验证,导致存储型 XSS 漏洞。
## 影响
攻击者可以通过向 replace 参数中注入恶意脚本,实现存储型 XSS 攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple Stored Cross-Site Scripting (XSS) vulnerabilities on Flatboard Pro Flatboard | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读