漏洞信息详情
D-Forum 跨站脚本攻击漏洞
漏洞简介
D-Forum 1.11中存在多个跨站脚本攻击(XSS)漏洞,允许远程攻击者通过某些字段来注入任意Web脚本或HTML,例如使用nav.php3中的page参数可以触发攻击。
漏洞公告
参考网址
来源: SECTRACK
名称: 1013349
链接:http://securitytracker.com/id?1013349
来源: SECUNIA
名称: 14464
链接:http://secunia.com/advisories/14464
受影响实体
- Adalis D-Forum:1.11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...