IpLogger HTTP请求 用户代理头部 跨站脚本攻击(XSS)漏洞

漏洞信息详情

IpLogger HTTP请求 用户代理头部 跨站脚本攻击(XSS)漏洞

漏洞简介

IpLogger 1.7及之前版本存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助查看日志文件时未过滤的HTTP请求中的User-Agent(用户代理)标头,注入任意HTML或web脚本 。

漏洞公告

参考网址

来源: BID

名称: 18086

链接:http://www.securityfocus.com/bid/18086

来源: BUGTRAQ

名称: 20060522 IpLogger <= 1.7 XSS

链接:http://www.securityfocus.com/archive/1/archive/1/434822/100/0/threaded

来源: XF

名称: iplogger-headers-xss(26643)

链接:http://xforce.iss.net/xforce/xfdb/26643

来源: BUGTRAQ

名称: 20060523 Re: IpLogger <= 1.7 XSS

链接:http://www.securityfocus.com/archive/1/archive/1/435005/30/4740/threaded

来源: VUPEN

名称: ADV-2006-1937

链接:http://www.frsirt.com/english/advisories/2006/1937

来源: SECTRACK

名称: 1016147

链接:http://securitytracker.com/id?1016147

来源: SECUNIA

名称: 20246

链接:http://secunia.com/advisories/20246

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享