MyBulletinBoard’usercp.php’脚本 跨站脚本攻击漏洞

漏洞信息详情

MyBulletinBoard’usercp.php’脚本 跨站脚本攻击漏洞

漏洞简介

MyBulletinBoard (MyBB)中的usercp.php脚本存在跨站脚本攻击(XSS)漏洞,远程攻击者可通过用户配置文件中的website字段注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

MyBulletinBoard MyBulletinBoard RC4

MyBulletinBoard MyBB RC4 Patch

http://mybboard.com/community/attachment.php?aid=862

参考网址

来源: SECUNIA

名称: 15552

链接:http://secunia.com/advisories/15552

来源: BID

名称: 13819

链接:http://www.securityfocus.com/bid/13819

来源: BUGTRAQ

名称: 20050530 MyBB 1.0 RC4 XSS Bug

链接:http://seclists.org/lists/bugtraq/2005/May/0338.html

来源: SECTRACK

名称: 1014081

链接:http://securitytracker.com/id?1014081

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享