W-Agora 跨站脚本(XSS) 漏洞

漏洞信息详情

W-Agora 跨站脚本(XSS) 漏洞

漏洞简介

W-Agora (又称 Web-Agora) 4.2.0存在跨站脚本(XSS) 漏洞。 远程攻击者可以借助含 BBCode标签的帖子注入任意Web脚本或HTML。它包含一个JavaScript事件名称,后面是\’\’=\’\’ (等于)字符前面的whitespace,可绕过用于移除onmouseover及其他事件的限制性正则表达式。

漏洞公告

参考网址

来源: BID

名称: 17751

链接:http://www.securityfocus.com/bid/17751

来源: BUGTRAQ

名称: 20060429 W-Agora 4.20 XSS

链接:http://www.securityfocus.com/archive/1/archive/1/432457/100/0/threaded

来源: SREASON

名称: 847

链接:http://securityreason.com/securityalert/847

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享