Hans Wolters phpReview跨代理脚本漏洞

漏洞信息详情

Hans Wolters phpReview跨代理脚本漏洞

漏洞简介

phpReview 0.9.0 rc2及其早期版本存在跨站脚本(XSS)漏洞。远程攻击者可以借助用户提交审查注入任意web脚本或HTML。

漏洞公告

This vendor has addressed this issue in phpReview 0.9.1.
Hans Wolters phpReview 0.1

Hans Wolters phpReview 0.2

Hans Wolters phpReview 0.2.1

Hans Wolters phpReview 0.9 rc1

Hans Wolters phpReview 0.9 -final

Hans Wolters phpReview 0.9 rc2

参考网址

来源: BID
名称: 3380
链接:http://www.securityfocus.com/bid/3380

来源: XF
名称: phpreview-cross-site-scripting(7218)
链接:http://www.iss.net/security_center/static/7218.php

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享