漏洞信息详情
BlogPHP 'index.php' 跨站脚本攻击漏洞
漏洞简介
BlogPHP 2.0版本中的index.php存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)发送信息操作中的用户参数和(2)注册新用户过程中的用户名参数,注入任意的web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: blogphp-username-xss(42370)
链接: http://xforce.iss.net/xforce/xfdb/42370
来源: XF
名称: blogphp-user-xss(42369)
链接: http://xforce.iss.net/xforce/xfdb/42369
来源: BID
名称: 29133
链接: http://www.securityfocus.com/bid/29133
来源: MISC
链接: http://www.davidsopas.com/soapbox/blogphp.txt
来源: SECUNIA
名称: 30165
链接: http://secunia.com/advisories/30165
来源: OSVDB
名称: 45038
链接: http://osvdb.org/45038
受影响实体
- Blogphp Blogphp:2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...