CubeCart多个跨站脚本攻击漏洞

漏洞信息详情

CubeCart多个跨站脚本攻击漏洞

漏洞简介

CubeCart 2.0.0至2.0.5的settings.inc.php当在多个PHP文件中使用时,其包含的跨站脚本攻击(XSS)漏洞允许远程攻击者通过(1)cat_id,(2)PHPSESSID,(3)view_doc,(4)product,(5)session,(6)catname,(7)search或(8)page参数来注入任意HTML或Web脚本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.cubecart.com/site/downloads

参考网址

来源: BID

名称: 12658

链接:http://www.securityfocus.com/bid/12658

来源: www.cubecart.com

链接:http://www.cubecart.com/site/forums/index.php?showtopic=6032

来源: XF

名称: cubecart-multiple-xss(20637)

链接:http://xforce.iss.net/xforce/xfdb/20637

来源: SECTRACK

名称: 1013304

链接:http://securitytracker.com/id?1013304

来源: SECUNIA

名称: 14416

链接:http://secunia.com/advisories/14416

来源: MISC

链接:http://lostmon.blogspot.com/2005/02/cubecart-20x-multiple-variable-xss.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享