PHP-Gastebuch guestbook_newentry.php 跨站脚本攻击漏洞

漏洞信息详情

PHP-Gastebuch guestbook_newentry.php 跨站脚本攻击漏洞

漏洞简介

PHP-Gastebuch 1.61中的guestbook_newentry.php存在跨站脚本攻击漏洞。这使得远程攻击者可以借助于Kommentar字段注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: OSVDB

名称: 23962

链接:http://www.osvdb.org/23962

来源: MISC

链接:http://osvdb.org/ref/23/23962-gastebuch.txt

来源: SECUNIA

名称: 19810

链接:http://secunia.com/advisories/19810

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享