phpGB HTML注入漏洞

漏洞信息详情

phpGB HTML注入漏洞

漏洞简介

phpGB 1.20之前版本存在跨站脚本(XSS)漏洞。远程攻击者可以利用该漏洞向留言簿页面注入任意HTML或脚本,该漏洞在管理员删除登录时执行。

漏洞公告

This issue has been addressed in phpGB 1.2.0 and greater.

参考网址

来源: BID
名称: 5676
链接:http://www.securityfocus.com/bid/5676

来源: XF
名称: phpgb-entry-deletion-xss(10060)
链接:http://www.iss.net/security_center/static/10060.php

来源: BUGTRAQ
名称: 20020909 phpGB: cross site scripting bug
链接:http://archives.neohapsis.com/archives/bugtraq/2002-09/0069.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享