漏洞信息详情
PHPCoin多个远程输入验证漏洞
漏洞简介
phpCOIN 1.2.0至1.2.1b中存在跨站脚本攻击(XSS)漏洞,允许远程攻击者通过(1)mod.php的new参数,(2)mod.php的w参数,(3)login.php的e参数,(4)login.php和可能其他脚本的o参数来注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: SECUNIA
名称: 14439
链接:http://secunia.com/advisories/14439
来源: forums.phpcoin.com
链接:http://forums.phpcoin.com/index.php?showtopic=4116
来源: XF
名称: phpcoin-xss(19572)
链接:http://xforce.iss.net/xforce/xfdb/19572
来源: BID
名称: 12686
链接:http://www.securityfocus.com/bid/12686
来源: SECTRACK
名称: 1013329
链接:http://securitytracker.com/id?1013329
来源: MISC
链接:http://lostmon.blogspot.com/2005/03/phpcoin-posible-sql-injection-comands.html
来源: forums.phpcoin.com
链接:http://forums.phpcoin.com/index.php?showtopic=4118
来源: forums.phpcoin.com
链接:http://forums.phpcoin.com/index.php?showtopic=4101
受影响实体
- Coinsoft_technologies Phpcoin:1.2.1b<!--2000-1-1-->
- Coinsoft_technologies Phpcoin:1.2.1<!--2000-1-1-->
- Coinsoft_technologies Phpcoin:1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...