Beehive Forum
来自站长百科
Beehive Forum一个基于php/mysql的论坛。主要用来创建一个高度可定制的基于框架的BBS。
系统功能[ ]
安装说明[ ]
使用说明[ ]
相关资讯[ ]
Beehive Forum脚本注入漏洞
trueend5已经报道了在Beehive Forum中的一些漏洞,可被恶意攻击者利用执行脚本注入攻击。
在被使用之前,当添加链接时在"name"和"description"域及注释链接时在"comment"域中的输入无效。当用户在受影响网络察看恶意用户数据时,在用户的浏览器中注入任意HTML代码和脚本代码。
已经证实了在Beehive Forum 0.6.2版本中的漏洞,其他版本也可能受到影响。
相关资源[ ]
- 官方地址:http://www.beehiveforum.net
- 软件类型:开源免费
- 下载地址:下载地址1[1]