PHP-Nuke Your_Account 跨站脚本攻击漏洞

漏洞信息详情

PHP-Nuke Your_Account 跨站脚本攻击漏洞

漏洞简介

PHP-Nuke 6.x至7.6中的多个跨站脚本攻击(XSS)漏洞,允许远程攻击者通过(1)Your_Account模块的username参数,(2)Your_Account模块的avatarcategory参数或者(3)Downloads模块的lid参数来注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20050404 [SECURITYREASON.COM] Full path disclosure and XSS in PHPNuke part 3

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111272010303144&w=2

来源: XF

名称: phpnuke-modules-xss(11994)

链接:http://xforce.iss.net/xforce/xfdb/11994

来源: BID

名称: 7570

链接:http://www.securityfocus.com/bid/7570

来源: BUGTRAQ

名称: 20030511 PHPNuke “Your Account” XSS Vulnerability

链接:http://www.securityfocus.com/archive/1/321324

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享