MyGuestbook跨站脚本漏洞

漏洞信息详情

MyGuestbook跨站脚本漏洞

漏洞简介

MyGuestbook 3.0版本的(1)admin_index.php,(2)admin_pass.php,(3)admin_modif.php,和(4)admin_suppr.php存在跨站脚本漏洞(XSS)。远程攻击者借助注入pseudo,email,和message参数的脚本修改location参数引用远程web服务器上包含file.php的URL来执行任意PHP代码。

漏洞公告

参考网址

来源: BUGTRAQ
名称: 20030221 Myguestbook (PHP)
链接:http://www.securityfocus.com/archive/1/312762

来源: VULNWATCH
名称: 20030221 Myguestbook (PHP)
链接:http://archives.neohapsis.com/archives/vulnwatch/2003-q1/0089.html

来源: BID
名称: 6906
链接:http://www.securityfocus.com/bid/6906

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享