漏洞信息详情
Softbiz Banner Exchange多个跨站脚本攻击漏洞
漏洞简介
Softbiz Banner Exchange Script (又称Banner Exchange Network Script) 1.0存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1) (a) insertmember.php中的 city 参数, 以及 (2)(b) lostpassword.php, (c) gen_confirm_mem.php和(d) index.php中的PHPSESSID cookie,注入任意Web脚本或HTML 。
漏洞公告
参考网址
来源: XF
名称: softbizbannerexchange-multiple-xss(27461)
链接:http://xforce.iss.net/xforce/xfdb/27461
来源: XF
名称: softbizbannerexchange-insertmember-xss(27460)
链接:http://xforce.iss.net/xforce/xfdb/27460
来源: BID
名称: 18735
链接:http://www.securityfocus.com/bid/18735
来源: BUGTRAQ
名称: 20060629 Softbiz Banner Exchange 1.0 XSS
链接:http://www.securityfocus.com/archive/1/archive/1/438705/100/200/threaded
来源: MISC
链接:http://ellsec.org/print.php?type=N&item_id=141
受影响实体
- Softbiz Banner_exchange:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...