漏洞信息详情
DirectAdmin多个跨站脚本攻击漏洞
漏洞简介
JBMC Software DirectAdmin存在多个跨站脚本攻击漏洞,远程认证用户可以通过传给在管理员级别中(a)CMD_SHOW_RESELLER或(b)CMD_SHOW_USER的(1)用户参数;传给在用户级别中的 (c)CMD_TICKET_CREATE或(d)CMD_TICKET的 (2)TYPE参数,传给(e)CMD_EMAIL_FORWARDER_MODIFY,(f)CMD_EMAIL_VACATION_MODIFY或者(g)CMD_FTP_SHOW的(3)用户参数,和传给(h)CMD_EMAIL_LIST的(4)名字参数;或者传给在经销商级别中(i)CMD_SHOW_USER的(5)用户参数,注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: directadmin-user-xss(30256)
链接:http://xforce.iss.net/xforce/xfdb/30256
来源: BID
名称: 21049
链接:http://www.securityfocus.com/bid/21049
来源: BUGTRAQ
名称: 20061112 DirectAdmin Multiple Cross Site Scription
链接:http://www.securityfocus.com/archive/1/archive/1/451376/100/0/threaded
来源: MISC
链接:http://aria-security.net/advisory/directadmin.txt
来源: SREASON
名称: 1885
链接:http://securityreason.com/securityalert/1885
受影响实体
- Jbmc_software Directadmin:1.28.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...