漏洞信息详情
IDevSpot BizDirectory 'page' Parameter 跨站脚本攻击漏洞
漏洞简介
BizDirectory是一款商业黄页软件。
BizDirectory 2.04以及之前的版本存在跨站脚本攻击漏洞。远程攻击者可以借助到默认的URI的搜索操作中的页参数,注入任意的web脚本或HTML。
漏洞公告
参考网址
来源: BID
名称: 30980
链接:http://www.securityfocus.com/bid/30980
来源: SREASON
名称: 4222
链接:http://securityreason.com/securityalert/4222
来源: BUGTRAQ
名称: 20080902 Exploit
链接:http://marc.info/?l=bugtraq&m=122039853426550&w=2
受影响实体
- Bizdirectory Bizdirectory:2.04<!--2000-1-1-->
- Bizdirectory Bizdirectory:2.0<!--2000-1-1-->
- Bizdirectory Bizdirectory:1.9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...