321soft PhP-Gallery index.php 跨站脚本攻击漏洞

漏洞信息详情

321soft PhP-Gallery index.php 跨站脚本攻击漏洞

漏洞简介

321soft PhP-Gallery 0.9中的index.php脚本存在跨站脚本攻击漏洞,远程攻击者可通过path参数注入任意Web脚本或HTML。 注意:此问题可能由目录遍历漏洞所致。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

321soft PhP-Gallery 0.9

321soft gallery96.zip

http://321soft.de/software/download.php?download=gallery96.zip

参考网址

来源: BID

名称: 17812

链接:http://www.securityfocus.com/bid/17812

来源: VUPEN

名称: ADV-2006-1629

链接:http://www.frsirt.com/english/advisories/2006/1629

来源: SECUNIA

名称: 19924

链接:http://secunia.com/advisories/19924

来源: MISC

链接:http://d4igoro.blogspot.com/2006/05/321soft-php-gallery-09-directory.html

来源: XF

名称: phpgallery-index-xss(26230)

链接:http://xforce.iss.net/xforce/xfdb/26230

来源: BUGTRAQ

名称: 20060502 321soft PhP Gallery 0.9 – directory travel & XSS

链接:http://www.securityfocus.com/archive/1/archive/1/432964/100/0/threaded

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享