MyBB 1.8.15, quando vi si accede con Microsoft Edge, strapazza ‘target = ‘_ blank’ rel = ‘noopener” in un elementi, che rende più facile per gli aggressori remoti di attacchi condotta di reindirizzamento. |
http://www.securityfocus.com/bid/104187 https://gist.github.com/MayurUdiniya/7aaa50b878d82b6aab6ed0b3e2b080bc https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10678 |
Vulnerabilità: CVE-2018-10678
