漏洞信息详情
NexusPHP 跨站脚本漏洞
漏洞简介
NexusPHP是中国Nexus团队开发的一套使用PHP编写的资源分享社区解决方案。
NexusPHP中存在跨站脚本漏洞。远程攻击者可通过向cheaters.php或confirm_resend.php文件发送PATH_INFO利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://sourceforge.net/projects/nexusphp/
参考网址
来源:MISC
链接:http://loid.online/cve/cve.txt
受影响实体
- Nexusphp_project Nexusphp:1.5:Beta5.20120707<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...