PHPBB ViewTopic.PHP “postorder”跨站脚本攻击(XSS)漏洞

漏洞信息详情

PHPBB ViewTopic.PHP “postorder”跨站脚本攻击(XSS)漏洞

漏洞简介

phpBB可能包括2.0.6c及其更早版本中的ViewTopic.php存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助postorder参数,以其他用户的身份执行任意脚本或者HTML。

漏洞公告

This issue has been fixed in phpBB 2.0.7.
phpBB Group phpBB 2.0 .0

phpBB Group phpBB 2.0 RC4

phpBB Group phpBB 2.0.1

phpBB Group phpBB 2.0.2

phpBB Group phpBB 2.0.3

phpBB Group phpBB 2.0.4

phpBB Group phpBB 2.0.5

phpBB Group phpBB 2.0.6 c

phpBB Group phpBB 2.0.6

参考网址

来源: BID
名称: 9765
链接:http://www.securityfocus.com/bid/9765

来源: XF
名称: phpbb-viewtopicphp-xss(15348)
链接:http://xforce.iss.net/xforce/xfdb/15348

来源: BUGTRAQ
名称: 20040228 New phpBB ViewTopic.php Cross Site Scripting Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107799508130700&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享