漏洞信息详情
Dew-Code Dew-NewPHPLinks 'index.php' 本地文件包含和跨站脚本攻击漏洞
漏洞简介
DewNewPHPLinks是一个开始于phplink的搜索引擎,网络目录,链接交换的开源PHP脚本。 Dew-NewPHPLinks 2.0版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可以借助Pid参数,注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: Dew-NewPHPLinks DewNewPHPLinks 2.1.0.1 http://www.dew-code.com/component/option,com_jooget/Itemid,27/task,detail/id,7/
参考网址
来源: BID 名称: 34732 链接:http://www.securityfocus.com/bid/34732 来源: MILW0RM 名称: 8545 链接:http://www.milw0rm.com/exploits/8545
受影响实体
- Dew-Code Dew-Newphplinks:2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...