PHP-Nuke 多文件参数跨站脚本攻击漏洞

漏洞信息详情

PHP-Nuke 多文件参数跨站脚本攻击漏洞

漏洞简介

PHP-Nuke是一个广为流行的网站创建和管理工具。

Php-Nuke 7.5中的多个跨站脚本攻击(XSS)漏洞,可让远程攻击者通过(1) NewDownloads操作中的newdownloadshowdays参数或(2) NewLinks操作中的newlinkshowdays参数注入任意HTML或Web脚本

漏洞公告

参考网址

来源: XF

名称: phpnuke-downloads-weblinks-xss(19346)

链接:http://xforce.iss.net/xforce/xfdb/19346

来源: MISC

链接:http://www.waraxe.us/advisory-40.html

来源: BID

名称: 12561

链接:http://www.securityfocus.com/bid/12561

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享