漏洞信息详情
INCOGEN Bugport Index.PHP多个跨站脚本攻击漏洞
漏洞简介
BugPort 1.147及更早版本中的index.php存在跨站脚本攻击漏洞,远程攻击者可以通过(1)ids[0],(2)操作,(3)report_id,(4) devWherePair[1][1]和(5)binds[0]参数来注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2006-0009
链接:http://www.frsirt.com/english/advisories/2006/0009
来源: SECUNIA
名称: 18282
链接:http://secunia.com/advisories/18282
来源: XF
名称: bugport-index-xss(23920)
链接:http://xforce.iss.net/xforce/xfdb/23920
来源: BID
名称: 16123
链接:http://www.securityfocus.com/bid/16123
来源: OSVDB
名称: 22143
链接:http://www.osvdb.org/22143
来源: MISC
链接:http://pridels0.blogspot.com/2005/12/bugport-multiple-vuln.html
受影响实体
- Incogen Bugport:1.147<!--2000-1-1-->
- Incogen Bugport:1.146<!--2000-1-1-->
- Incogen Bugport:1.145<!--2000-1-1-->
- Incogen Bugport:1.144<!--2000-1-1-->
- Incogen Bugport:1.143<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...