PHP-Fusion CSS BBcode颜色标签 跨站脚本漏洞

漏洞信息详情

PHP-Fusion CSS BBcode颜色标签 跨站脚本漏洞

漏洞简介

PHP-Fusion是PHP-Fusion公司的一套基于MySql和PHP的开源轻量级内容管理系统。该系统包含新闻、文章和论坛等模块。

PHP-Fusion存在跨站脚本漏洞。远程攻击者可以通过BBCode颜色标签注入任意级联样式表(CSS)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.php-fusion.de/news.php

参考网址

来源: BID

名称: 14332

链接:http://www.securityfocus.com/bid/14332

来源: SECUNIA

名称: 16096

链接:http://secunia.com/advisories/16096

来源: OSVDB

名称: 18111

链接:http://www.osvdb.org/18111

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享