漏洞信息详情
TinyWebGallery Index.PHP 跨站脚本漏洞
漏洞简介
TinyWebGallery 1.3和1.4中的 index.php存在跨站脚本漏洞。这使得远程攻击者可以借助于twg_album参数注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: Tiny Web Gallery Tiny Web Gallery 1.4 Tiny Web Gallery twg142.zip http://www.tinywebgallery.com/en/download.htm
参考网址
来源: BID 名称: 17536 链接:http://www.securityfocus.com/bid/17536 来源: BUGTRAQ 名称: 20060415 Tiny Web Gallery
受影响实体
- Tinywebgallery Tinywebgallery:1.4<!--2000-1-1-->
- Tinywebgallery Tinywebgallery:1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...