XOOPS Quizz模块跨站脚本(XSS)漏洞

漏洞信息详情

XOOPS Quizz模块跨站脚本(XSS)漏洞

漏洞简介

XOOPS 1.0版本的Quizz模块存在跨站脚本(XSS)漏洞。当在线提问升级版允许时,远程攻击者借助javascript:IMG标签的SRC属性中URL注入任意web脚本或者HTML。

漏洞公告

参考网址

来源: XF
名称: xoops-quiz-module-xss(10594)
链接:http://www.iss.net/security_center/static/10594.php

来源: www.blocus-zone.com
链接:http://www.blocus-zone.com/modules/news/article.php?storyid=180

来源: BUGTRAQ
名称: 20021110 xoops Quizz Module IMG bug
链接:http://archives.neohapsis.com/archives/bugtraq/2002-11/0131.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享