Gallery login.php 跨站脚本攻击漏洞

漏洞信息详情

Gallery login.php 跨站脚本攻击漏洞

漏洞简介

Gallery是一套开源的基于Web界面的相册管理系统。
Gallery 2.0 Alpha版本中的login.php存在跨站脚本攻击漏洞。
远程攻击者可以通过g2_form[subject]字段,注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://codex.gallery2.org/Downloads

参考网址

来源: XF
名称: gallery-multiple-xss(18938)
链接:http://xforce.iss.net/xforce/xfdb/18938

来源: gallery.menalto.com
链接:http://gallery.menalto.com/modules.php?op=modload&name=News&file=article&sid=147

来源: MISC
链接:http://theinsider.deep-ice.com/texts/advisory69.txt

来源: BUGTRAQ
名称: 20050117 Gallery v1.3.4-pl1, v1.4.4-pl2, 2.0 Alpha Cross Site Scripting Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110608459222364&w=2

来源: VULNWATCH
名称: 20050117 [VulnWatch] Gallery v1.3.4-pl1, v1.4.4-pl2, 2.0 Alpha Cross Site Scripting Vulnerability
链接:http://archives.neohapsis.com/archives/vulnwatch/2005-q1/0031.html

来源: XF
名称: gallery-g2formsubject-xss(43472)
链接:http://xforce.iss.net/xforce/xfdb/43472

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享