paFileDB ‘pafiledb.php’脚本 多个跨站脚本攻击(XSS)漏洞

漏洞信息详情

paFileDB ‘pafiledb.php’脚本 多个跨站脚本攻击(XSS)漏洞

漏洞简介

paFileDB 3.1中的pafiledb.php脚本存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可借助:(1) category操作(category.php)中的sortby参数,或 (2) filelist参数,或(3) viewall操作(viewall.php)中的pages参数,来注入任意web脚本或HTML。

漏洞公告

参考网址

来源: www.phparena.net
链接:http://www.phparena.net/pafiledb_patch/

来源: www.phparena.net
链接:http://www.phparena.net/

来源: MISC
链接:http://www.gulftech.org/?node=research&article_id=00082-06142005

来源: BUGTRAQ
名称: 20050615 Multiple paFileDB Vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111885787217807&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享