漏洞总结:MyBB My Arcade Plugin 1.3 - 跨站脚本攻击 (XSS) 漏洞概述 漏洞名称: MyBB My Arcade Plugin v1.3 - Persistent XSS 漏洞类型: 持久性跨站脚本攻击 (Persistent XSS) 描述: My Arcade 插件用于展示街机游戏页面并追踪用户得分,同时允许用户在得分旁添加评论。由于评论输入框未对输入内容进行适当的过滤,导致存在持久性 XSS 漏洞。攻击者可注入恶意脚本,当其他用户查看这些评论时脚本将会执行。 影响范围 受影响软件: MyBB My Arcade Plugin 受影响版本: 1.3 平台: PHP / Web 应用 EDB-ID: 41158 发布日期: 2018-02-07 修复方案 截图中未提供具体的官方修复补丁或修复代码。 建议: 建议管理员检查插件更新或手动对输入数据进行严格的过滤和转义处理。 POC/Exploit 代码 截图中未显示具体的利用代码(Proof of Concept 部分被 Cookie 弹窗遮挡)。通常此类漏洞的利用方式是在评论框中注入恶意脚本(例如 )。