漏洞信息详情
Open Tibia Server CMS ' forum.php'跨站脚本攻击漏洞
漏洞简介
Open Tibia Server CMS (OTSCMS) 2.1.5版本及其早期版本的forum.php中存在跨站脚本攻击漏洞。远程攻击者可以借助名参数,注入任意HTML或web脚本。
漏洞公告
参考网址
来源: BID 名称: 22450 链接:http://www.securityfocus.com/bid/22450 来源: MILW0RM 名称: 3283 链接:http://www.milw0rm.com/exploits/3283 来源: OSVDB 名称: 33170 链接:http://osvdb.org/33170 来源: XF 名称: otscms-forum-xss(32324) 链接:http://xforce.iss.net/xforce/xfdb/32324 来源: SECUNIA 名称: 24116 链接:http://secunia.com/advisories/24116 来源: MILW0RM 名称: 3283 链接:http://milw0rm.com/exploits/3283
受影响实体
- Open_tibia_server_cms Open_tibia_server_cms:2.1.5<!--2000-1-1-->
- Open_tibia_server_cms Open_tibia_server_cms:2.1.4<!--2000-1-1-->
- Open_tibia_server_cms Open_tibia_server_cms:2.0<!--2000-1-1-->
- Open_tibia_server_cms Open_tibia_server_cms:2.1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...