漏洞信息详情
Simple PHP Blog 跨站脚本漏洞
漏洞简介
Simple PHP Blog (SPHPBlog) 0.5.1之前版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.simplephpblog.com/
参考网址
来源: XF
链接:http://xforce.iss.net/xforce/xfdb/36783
来源: www.simplephpblog.com
链接:http://www.simplephpblog.com/index.php?m=09&y=07
来源: www.simplephpblog.com
链接:http://www.simplephpblog.com/comments.php?y=07&m=09&entry=entry070923-004446
来源: BID
链接:http://www.securityfocus.com/bid/25802
来源: BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/480569/100/0/threaded
来源: MISC
链接:http://www.securenetwork.it/ricerca/advisory/download/SN-2007-03.txt
来源: SECUNIA
链接:http://secunia.com/advisories/26968
受影响实体
- Alexander_palmo Simple_php_blog:0.5.0.1<!--2000-1-1-->
补丁
- Simple PHP Blog 跨站脚本漏洞的修复措施<!--2007-9-24-->
还没有评论,来说两句吧...