漏洞信息详情
Resalecode Hutscripts PHP Website Script多个跨站脚本攻击漏洞
漏洞简介
Hutscripts PHP Website Script 中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1) feedback.php,(2) index.php, 和 (3) lostpassword.php中的msg参数注入任意的WEB脚本和HTML。
漏洞公告
参考网址
来源: XF
名称: hutscripts-msg-xss(51912)
链接:http://xforce.iss.net/xforce/xfdb/51912
来源: VUPEN
名称: ADV-2009-1978
链接:http://www.vupen.com/english/advisories/2009/1978
来源: SECUNIA
名称: 35893
链接:http://secunia.com/advisories/35893
来源: MISC
链接:http://packetstormsecurity.org/0907-exploits/hutscript-sqlxss.txt
来源: OSVDB
名称: 56172
链接:http://osvdb.org/56172
来源: OSVDB
名称: 56171
链接:http://osvdb.org/56171
来源: OSVDB
名称: 56170
链接:http://osvdb.org/56170
受影响实体
- Resalecode Hutscripts_php_website_script:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...