# Flatboard上的存储型跨站脚本(XSS)漏洞
## 漏洞概述
Flatboard Pro 3.2.2 之前的版本中存在存储型XSS漏洞。该漏洞是由于对 `config.php` 文件中的 `footer_text` 和 `announcement` 参数缺乏适当的用户输入验证导致的。
## 影响版本
Flatboard Pro 3.2.2 之前的版本
## 漏洞细节
攻击者可以通过在 `footer_text` 和 `announcement` 参数中插入恶意脚本,导致存储型XSS漏洞。攻击者提交的恶意脚本会在其他用户访问相关页面时被执行。
## 影响
该漏洞可能允许远程攻击者执行跨站脚本攻击,导致敏感信息泄露、账户劫持等安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple Stored Cross-Site Scripting (XSS) vulnerabilities on Flatboard Pro Flatboard | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读