Phorum Multiple跨站点脚本/HTML注入漏洞

漏洞信息详情

Phorum Multiple跨站点脚本/HTML注入漏洞

漏洞简介

Phorum 3.4.5版本以及之前版本存在多个跨站点脚本漏洞。远程攻击者借助(1)common.php的phorum_check_xss函数,(2)profile.php的EditError变量,以及(3)login.php的Error变量注入任意HTML或web脚本。

漏洞公告

These issues have been addressed in Phorum version 3.4.6.
Phorum Phorum 3.4

Phorum Phorum 3.4.1

Phorum Phorum 3.4.2

Phorum Phorum 3.4.3

Phorum Phorum 3.4.4

Phorum Phorum 3.4.5

参考网址

来源: XF
名称: phorum-common-xss(14145)
链接:http://xforce.iss.net/xforce/xfdb/14145

来源: BID
名称: 9361
链接:http://www.securityfocus.com/bid/9361

来源: SECUNIA
名称: 10567
链接:http://secunia.com/advisories/10567

来源: phorum.org
链接:http://phorum.org/

来源: BUGTRAQ
名称: 20040105 Multiple Vulnerabilities in Phorum 3.4.5
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107340481804110&w=2

来源: SECTRACK
名称: 1008633
链接:http://www.securitytracker.com/id?1008633

来源: OSVDB
名称: 3510
链接:http://www.osvdb.org/3510

来源: OSVDB
名称: 3506
链接:http://www.osvdb.org/3506

来源: OSVDB
名称: 3434
链接:http://www.osvdb.org/3434

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享