漏洞信息详情
Flatnux 'photo.php' Multiple 跨站脚本攻击漏洞
漏洞简介
FlatnuX CMS (又称Flatnuke3) 2008-12-11中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对默认URI的mod参数; (2)对05_Foto模块中的photo.php的foto参数 ;或(3)对08_Files module的index.php地一个插入操作中的命名参数,注入任意web脚本或HTML,例如对一个IFRAME元件中的SRC属性的注入。
漏洞公告
参考网址
来源: XF 名称: flatnux-photo-xss(47369) 链接:http://xforce.iss.net/xforce/xfdb/47369 来源: XF 名称: flatnux-index-xss(47367) 链接:http://xforce.iss.net/xforce/xfdb/47367 来源: BID 名称: 32828 链接:http://www.securityfocus.com/bid/32828 来源: BID 名称: 32826 链接:http://www.securityfocus.com/bid/32826 来源: MILW0RM 名称: 7461 链接:http://www.milw0rm.com/exploits/7461 来源: SREASON 名称: 4825 链接:http://securityreason.com/securityalert/4825 来源: SECUNIA 名称: 33175 链接:http://secunia.com/advisories/33175
受影响实体
- Flatnux Flatnux:2008-12-11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...