PHPX多个漏洞

漏洞信息详情

PHPX多个漏洞

漏洞简介

PHPX 3.2.3存在跨站脚本攻击(XSS)漏洞。远程攻击者可以用其他用户的身份,通过向(1)main.inc.php的keywords参数,(2)help.inc.php的body参数,或者(3)Personal Messages和Forum的subject字段注入任意HTML或者脚本执行任意脚本。

漏洞公告

These issues are addressed in PHPX 3.2.4.
PHPX PHPX 3.2.3

参考网址

来源: XF
名称: phpx-main-help-xss(15051)
链接:http://xforce.iss.net/xforce/xfdb/15051

来源: XF
名称: phpx-subject-html-injection(15050)
链接:http://xforce.iss.net/xforce/xfdb/15050

来源: BID
名称: 9569
链接:http://www.securityfocus.com/bid/9569

来源: SECUNIA
名称: 10797
链接:http://secunia.com/advisories/10797/

来源: BUGTRAQ
名称: 20040203 Multiple Vulnerabilities in PHPX
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107586932324901&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享