MyBB Like Plugin 3.0.0 跨站脚本漏洞 (XSS) 漏洞概述 MyBB Like Plugin 3.0.0 存在跨站脚本(XSS)漏洞。该插件允许用户对其他用户的帖子或主题进行点赞(like)。在用户个人资料页面显示最近点赞的帖子或主题时,未对 和 的主题(subjects)进行正确的转义(sanitize)处理,导致用户输入未被安全过滤。 影响范围 受影响应用: MyBB Like Plugin 3.0.0 平台: PHP 应用类型: Web Application 修复方案 截图中未提供具体的补丁。建议对 和 的主题输入进行正确的转义和清理。 POC/利用代码** 截图中未包含具体的利用代码(代码部分被页面上的 Cookie 同意弹窗遮挡或未在截图中显示)。