Geeklog日历时间表单脚本注入漏洞

漏洞信息详情

Geeklog日历时间表单脚本注入漏洞

漏洞简介

GeekLog 1.3.5及其更早版本存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)日历时间Link字段的url变量,(2)index.php的topic参数,(3)comment.php的title参数执行任意脚本。

漏洞公告

This issue has been addressed in Geeklog 1.3.5 sr1:
Geeklog Geeklog 1.3.5

参考网址

来源: BID
名称: 4974
链接:http://www.securityfocus.com/bid/4974

来源: BID
名称: 4969
链接:http://www.securityfocus.com/bid/4969

来源: XF
名称: geeklog-index-comment-xss(9310)
链接:http://www.iss.net/security_center/static/9310.php

来源: XF
名称: geeklog-calendar-event-xss(9309)
链接:http://www.iss.net/security_center/static/9309.php

来源: geeklog.sourceforge.net
链接:http://geeklog.sourceforge.net/article.php?story=20020610013358149

来源: BUGTRAQ
名称: 20020610 [ARL02-A13] Multiple Security Issues in GeekLog
链接:http://archives.neohapsis.com/archives/bugtraq/2002-06/0058.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享