Php-Nuke跨站脚本漏洞

漏洞信息详情

Php-Nuke跨站脚本漏洞

漏洞简介

Php-Nuke 6.x到7.2版本的下载模块存在跨站脚本漏洞。远程攻击者借助(1)ttitle或者(2)modules.php的sid参数注入任意HTML和web脚本。

漏洞公告

参考网址

来源: XF
名称: phpnuke-ttitle-sid-xss(16073)
链接:http://xforce.iss.net/xforce/xfdb/16073

来源: www.waraxe.us
链接:http://www.waraxe.us/index.php?modname=sa&id=27

来源: SECUNIA
名称: 11553
链接:http://secunia.com/advisories/11553

来源: BUGTRAQ
名称: 20040505 [waraxe-2004-SA#027 – Once again – critical vulnerabilities in PhpNuke 6.x – 7.2]
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108378804809891&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享