漏洞信息详情
Guriddo Form PHP 跨站脚本漏洞
漏洞简介
Guriddo Form PHP是一款使用PHP语言编写的表单构建器。
Guriddo Form PHP 5.3版本中的demos/jqform/defaultnodb/default.php文件存在跨站脚本漏洞,该漏洞源于程序没有进行过滤操作。远程攻击者可借助多个参数利用该漏洞注入任意的Web脚本或HTML。(多个参数包括:‘OrderID’、‘ShipName’、‘ShipAddress’、‘ShipCity’、‘ShipPostalCode’、‘ShipCountry’、‘Freight’或‘details’)
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://guriddo.net/
参考网址
来源:github.com
链接:https://github.com/0xUhaw/CVE-Bins/tree/master/Guriddo%20Form%20PHP
受影响实体
- Guriddo Form_php:5.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...