PScript PForum用户配置文件的HTML注入漏洞 PScript PForum用户资料HTML注入漏洞

漏洞信息详情

PScript PForum用户配置文件的HTML注入漏洞
PScript PForum用户资料HTML注入漏洞

漏洞简介

PForum 1.26之前版本存在跨站脚本(XSS)漏洞。远程攻击者可以通过用户配置文件中(1)IRC服务器或(2)AIM ID 字段注入任意web脚本或HTML。

漏洞公告

The vendor has released an update to address this issue:
PScript PForum 1.24

PScript PForum 1.25

参考网址

来源:US-CERT Vulnerability Note: VU#674542
名称: VU#674542
链接:http://www.kb.cert.org/vuls/id/674542

来源: XF
名称: pforum-irc-aim-xss(17003)
链接:http://xforce.iss.net/xforce/xfdb/17003

来源: BID
名称: 10954
链接:http://www.securityfocus.com/bid/10954

来源: SECUNIA
名称: 12317
链接:http://secunia.com/advisories/12317/

来源: BUGTRAQ
名称: 20040814 pscript.de PFORUM XSS Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109267937212298&w=2

来源: OSVDB
名称: 8985
链接:http://www.osvdb.org/8985

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享