D-Forum 跨站脚本攻击漏洞

漏洞信息详情

D-Forum 跨站脚本攻击漏洞

漏洞简介

D-Forum 1.11中存在多个跨站脚本攻击(XSS)漏洞,允许远程攻击者通过某些字段来注入任意Web脚本或HTML,例如使用nav.php3中的page参数可以触发攻击。

漏洞公告

参考网址

来源: SECTRACK

名称: 1013349

链接:http://securitytracker.com/id?1013349

来源: SECUNIA

名称: 14464

链接:http://secunia.com/advisories/14464

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享