Noah’s Classifieds Index.PHP多个跨站脚本攻击漏洞

漏洞信息详情

Noah’s Classifieds Index.PHP多个跨站脚本攻击漏洞

漏洞简介

Noah\’\’s Classifieds 1.3的index.php中存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) inf参数;或在启用了register_globals的情况下,借助(2) upperTemplate和(3) lowerTemplate参数注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,厂商发布了相关更新。

Joomla Noah Classifieds 1.0.Beta1

Joomla 1.0 Beta 3 Download

http://forge.joomla.org/sf/frs/do/downloadFile/projects.noah/frs.noah_

1_0_beta_1.beta_3/frs3879

Joomla Noah Classifieds 1.0.Beta2

Joomla 1.0 Beta 3 Download

http://forge.joomla.org/sf/frs/do/downloadFile/projects.noah/frs.noah_1_0_beta_1.beta_3/frs3879<

PhpOutsourcing Noah’s Classifieds 1.3

Joomla 1.0 Beta 3 Download

http://forge.joomla.org/sf/frs/do/downloadFile/projects.noah/frs.noah_1_0_beta_1.beta_3/frs3879

参考网址

来源: BID

名称: 16772

链接:http://www.securityfocus.com/bid/16772

来源: BUGTRAQ

名称: 20060222 [KAPDA::#29]Noah’s classifieds multiple vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/425783/100/0/threaded

来源: MISC

链接:http://www.kapda.ir/advisory-268.html

来源: VUPEN

名称: ADV-2006-0703

链接:http://www.frsirt.com/english/advisories/2006/0703

来源: XF

名称: noahs-indexphp-xss(24895)

链接:http://xforce.iss.net/xforce/xfdb/24895

来源: SECTRACK

名称: 1015667

链接:http://securitytracker.com/id?1015667

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享