PhpBB Plus 1.52多个跨站脚本(XSS)漏洞

漏洞信息详情

PhpBB Plus 1.52多个跨站脚本(XSS)漏洞

漏洞简介

PhpBB Plus 1.52以及较早的版本中存在多个跨站脚本(XSS)漏洞,远程攻击者可以通过(1)groupcp.php,(2)index.php,(3)portal.php,(4)viewforum.php或(5)viewtopic.php的bsid参数,(6)index.php的c参数,或者(7)portal.php的article参数来注入任意Web脚本或HTML

漏洞公告

参考网址

来源: XF

名称: phpbb-multiple-modules-xss(20085)

链接:http://xforce.iss.net/xforce/xfdb/20085

来源: BUGTRAQ

名称: 20050413 Multiple Sql injection and XSS vulnerabilities in phpBB Plus and below and some of its modules

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111343406309969&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享