# N/A
## 概述
Ultimate PHP Board 2.2.7 存在一个跨站脚本(XSS)漏洞。
## 影响版本
- Ultimate PHP Board 2.2.7
## 细节
- 漏洞存在于 `lostpassword.php` 文件中。
- 攻击者可通过 `u_name` 参数注入恶意脚本。
- 该参数未正确过滤或转义用户输入,导致脚本在页面中被浏览器执行。
## 影响
- 允许攻击者在受影响网站的上下文中执行任意脚本代码。
- 可能导致会话劫持、数据泄露或网站内容被篡改。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: GitHub - PHP-Outburst/myUPB: Ultimate PHP Board is completely text based making it easy for anybody who has access to PHP can run a messageboard of their own without the need for MySQL. -- 🔗来源链接
标签:
神龙速读标题: Vulnerability-Research/CVE-2025-61539 at main · bugdotexe/Vulnerability-Research · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论