ReviewPost PHP 多个跨站脚本漏洞

漏洞信息详情

ReviewPost PHP 多个跨站脚本漏洞

漏洞简介

ReviewPost PHP Pro 2.84 之前的版本存在多个跨站脚本(XSS)漏洞,远程攻击者可以通过showcat.php的(1)si参数,showproduct.php的(2)cat或(3)page参数或reportproduct.php的(4)report参数来注入Web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: reviewpost-php-xss(18731)

链接:http://xforce.iss.net/xforce/xfdb/18731

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00062-01022005

来源: SECUNIA

名称: 13697

链接:http://secunia.com/advisories/13697/

来源: BUGTRAQ

名称: 20050103 Serious Vulnerabilities In PhotoPost ReviewPost

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110485682424110&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享