PHP跨站脚本漏洞

漏洞信息详情

PHP跨站脚本漏洞

漏洞简介

PHP 4.2.3版本的phpinfo函数存在跨站脚本(XSS)漏洞。远程攻击者可以借助query字符串参数注入任意web脚本或HTML,正如使用soinfo.php。

漏洞公告

参考网址

来源: www.techie.hopto.org
链接:http://www.techie.hopto.org/vulns/2002-36.txt

来源: XF
名称: php-phpinfo-xss(10355)
链接:http://www.iss.net/security_center/static/10355.php

来源: VULNWATCH
名称: 20021013 PHP Information Functions May Allow Cross-Site Scripting
链接:http://archives.neohapsis.com/archives/vulnwatch/2002-q4/0021.html

来源: BUGTRAQ
名称: 20030603 PHP XSS exploit in phpinfo()
链接:http://archives.neohapsis.com/archives/bugtraq/2003-06/0027.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享