PHPMyChat 多个跨站脚本攻击漏洞

漏洞信息详情

PHPMyChat 多个跨站脚本攻击漏洞

漏洞简介

phpMyChat 0.14.6存在多个跨站脚本攻击漏洞。远程攻击者可以借助对 (1) start_page.css.php 和 (2) style.css.php的medium参数,或对users_popupL.php的From参数,注入任意的Web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 15679

链接:http://www.securityfocus.com/bid/15679

来源: BUGTRAQ

名称: 20051202 phpMyChat Multiple XSS vulnerabilities.

链接:http://www.securityfocus.com/archive/1/archive/1/418397/100/0/threaded

来源: BUGTRAQ

名称: 20071204 RFI and Multiple XSS in PhpMyChat

链接:http://www.securityfocus.com/archive/1/archive/1/484575/100/0/threaded

来源: SREASON

名称: 221

链接:http://securityreason.com/securityalert/221

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享