漏洞信息详情
Pro Chat Rooms sendData.php目录遍历漏洞
漏洞简介
Pro Chat Rooms是一款网络在线聊天室程序。
Pro Chat Rooms 3.0.2版本中存在目录遍历漏洞。远程验证用户可以借助原型参数中的一个..,选择一个任意的本地PHP脚本作为一个原型,并通过运行sendData.php发送一条信息至(1)一个个人用户或(2)一个范围的人,引起跨站请求伪造,跨站脚本攻击或其他影响。
漏洞公告
参考网址
来源: XF
名称: prestashop-login-order-xss(47158)
链接: http://xforce.iss.net/xforce/xfdb/47158
来源: BID
名称: 32689
链接: http://www.securityfocus.com/bid/32689
来源: BUGTRAQ
名称: 20081208 Two XSS Flaws in PrestaShop 1.1.0.3
链接: http://www.securityfocus.com/archive/1/archive/1/498994/100/100/threaded
受影响实体
- Prochatrooms Pro_chat_rooms:3.0.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...