PHP VanillaForum
该漏洞源于对传入 "index.php?p=/dashboard/settings/branding" URL 的用户提供数据缺乏充分的清理。远程攻击者可在用户浏览器中,在易受攻击网站的上下文中,永久性地注入并执行任意 HTML 和脚本代码。
成功利用此漏洞可能允许远程攻击者窃取潜在的敏感信息、更改网页外观、执行钓鱼攻击和路过式下载攻击。
版本:2.6.3
操作系统:Windows 10, Linux
PHP:7
URL:index.php?p=/dashboard/settings/branding