漏洞信息详情
Joomla! and Mambo Facileforms 组件 'Itemid' 参数跨站脚本攻击漏洞
漏洞简介
Joomla! and Mambo Facileforms (com_facileforms)组件中存在跨站脚本攻击漏洞。远程攻击者可以借助提交到index.php的Itemid参数,注入任意的web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: facileforms-itemid-xss(55133)
链接:http://xforce.iss.net/xforce/xfdb/55133
来源: BID
名称: 37477
链接:http://www.securityfocus.com/bid/37477
来源: MISC
链接:http://www.exploit-db.com/exploits/10737
来源: MISC
链接:http://packetstormsecurity.org/0912-exploits/joomlafacileforms-xss.txt
受影响实体
- Mambo-Foundation Mambo<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...