PHP Arena PAFileDB搜索跨站脚本漏洞

漏洞信息详情

PHP Arena PAFileDB搜索跨站脚本漏洞

漏洞简介

PHP Arena paFileDB 1.1.3 和2.1.1版本存在跨站脚本(XSS)漏洞。远程攻击者借助搜索字符串的Javascript注入任意web脚本或者HTML。

漏洞公告

This issue has been reportedly addressed in paFileDB Version 3.
PHP Arena paFileDB 1.1.3

PHP Arena paFileDB 2.1.1

参考网址

来源: BID
名称: 6021
链接:http://www.securityfocus.com/bid/6021

来源: XF
名称: pafiledb-url-request-xss(10451)
链接:http://www.iss.net/security_center/static/10451.php

来源: www.phparena.net
链接:http://www.phparena.net/downloads/pafiledb.php?action=license&id=1&file=16

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享