漏洞概述 漏洞名称: Wikiforum 2.20 - Cross-Site Scripting (XSS) EDB-ID: 4580 作者: Amir Hossein Mahboubi 类型: WEBAPPS 平台: PHP 日期: 2018-10-11 EDB Verified: 是 Exploit: 有 影响范围 受影响软件: Wikiforum 2.20 测试环境: Linux & Windows 漏洞参数: reply_text HTTP请求: 注入XSS作为post评论 前提条件: 已登录用户可发表评论,任何人都可以注册 修复方案 软件链接: Wikiforum 2.20 最新版本: 2.20 (Latest) POC代码 标签 Tags: 无具体标签 来源 Advisory/Source: Link