漏洞信息详情
PyForum 'models.parser'多个跨站脚本漏洞
漏洞简介
PyForum和可能的zForum中的models.parser存在多个跨站脚本漏洞,远程攻击者可以借助人工BBcode(1)img或(2)url标签,注入任意web脚本或HTML,当一个职位被监视时,该标签不能正确处理。
漏洞公告
参考网址
来源: XF
名称: pyforum-bbcodetag-xss(54855)
链接:http://xforce.iss.net/xforce/xfdb/54855
来源: BUGTRAQ
名称: 20091215 [BMSA-2009-08] Multiple Vulnerabilities in PyForum
链接:http://www.securityfocus.com/archive/1/archive/1/508478/100/0/threaded
来源: OSVDB
名称: 61051
链接:http://www.osvdb.org/61051
来源: SECUNIA
名称: 37764
链接:http://secunia.com/advisories/37764
受影响实体
- Pyforum Pyforum:1.0.0<!--2000-1-1-->
- Pyforum Pyforum:1.0.1<!--2000-1-1-->
- Pyforum Pyforum:1.0.2<!--2000-1-1-->
- Pyforum Pyforum:1.0.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...