漏洞信息详情
Camera Life 多个跨站脚本攻击漏洞
漏洞简介
Camera Life是一款基于开放源码的基于PHP开发的图片管理和组织的插件。
Camera Life 2.6.2b8版本中具有多个跨站脚本攻击漏洞。远程攻击者可以借助对(1)search.php和(2)rss.php的q参数;查询字符串后跟(3)photos/photo中的图像名;对(4) folder.php的路径参数;对(5)login.php的页参数和REQUEST_URI;对(6) media.php的ver参数;对(7) modules/iconset/iconset-debug.php的主体参数;以及对(8)index.php的REQUEST_URI,注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sourceforge.net/projects/fdcl/files/Camera%20Life/2.6.3b3/cameralife-2.6.3b3.zip/download
参考网址
来源: XF
名称: cameralife-multiple-scripts-xss(46285)
链接:http://xforce.iss.net/xforce/xfdb/46285
来源: BID
名称: 32019
链接:http://www.securityfocus.com/bid/32019
来源: MISC
链接:http://www.digitrustgroup.com/advisories/web-application-security-camera-life2.html
来源: SECUNIA
名称: 31234
链接:http://secunia.com/advisories/31234
受影响实体
- Camera_life Camera_life:2.6.2b8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...