漏洞信息详情
E107 Chatbox.php服务拒绝漏洞
- CNNVD编号:CNNVD-200310-086
- 危害等级: 中危
- CVE编号:
CVE-2003-1191
- 漏洞类型:
输入验证
- 发布时间:
2003-10-29
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
e107 - 漏洞来源:
The disclosure of … -
漏洞简介
e107 0.554和0.603版本中的chatbox.php存在漏洞。远程攻击者可以通过在名称字段中的HTML导致服务拒绝(网页无法加载),该漏洞可以防止main.php形式被下载。
漏洞公告
The vendor has supplied a fix to address this issue:
e107.org e107 website system 0.545
-
e107.org class2.zip
http://e107.org/e107_files/misc/class2.zip
e107.org e107 website system 0.603
-
e107.org class2.zip
http://e107.org/e107_files/misc/class2.zip
参考网址
来源: BID
名称: 8930
链接:http://www.securityfocus.com/bid/8930
来源: XF
名称: e107chatboxdos(13553)
链接:http://xforce.iss.net/xforce/xfdb/13553
来源: OSVDB
名称: 2753
链接:http://www.osvdb.org/2753
来源: SECUNIA
名称: 10115
链接:http://secunia.com/advisories/10115
来源: BUGTRAQ
名称: 20031029 E107 DoS vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2003-10/0313.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END