DVBBS 多个跨站脚本执行漏洞

漏洞信息详情

DVBBS 多个跨站脚本执行漏洞

漏洞简介

DVBBS是一款由WWW.ASPSKY.NET开发和维护的开放源码Asp论坛程序。

DVBBS中存在多个跨站脚本漏洞,攻击者可以利用这个漏洞在用户浏览器中执行任意脚本代码。起因是没有正确的过滤用户输入。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://down.dvbbs.net/SoftView/SoftView_2455.html

参考网址

来源: OSVDB

名称: 18512

链接:http://www.osvdb.org/18512

来源: SECTRACK

名称: 1014632

链接:http://securitytracker.com/id?1014632

来源: SECUNIA

名称: 16131

链接:http://secunia.com/advisories/16131

来源: MISC

链接:http://lostmon.blogspot.com/2005/08/dvbbs-multiple-variable-cross-site.html

来源: BID

名称: 14498

链接:http://www.securityfocus.com/bid/14498

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享