TuttoPhp 多个跨站脚本攻击 (XSS) 漏洞

漏洞信息详情

TuttoPhp 多个跨站脚本攻击 (XSS) 漏洞

漏洞简介

TuttoPhp (1) Morris Guestbook 1, (2) Pretty Guestbook 1, 以及(3) Smile Guestbook 1中的view.php存在跨站脚本攻击 (XSS) 漏洞。远程攻击者可以借助pagina参数的IMG元素的SRC属性中的javascript URI,注入任意Web脚本或HTML 。

漏洞公告

参考网址

来源: BID

名称: 18128

链接:http://www.securityfocus.com/bid/18128

来源: BUGTRAQ

名称: 20060526 Morris Guestbook v1

链接:http://www.securityfocus.com/archive/1/archive/1/435173/100/0/threaded

来源: BUGTRAQ

名称: 20060526 Smile Guestbook v1

链接:http://www.securityfocus.com/archive/1/archive/1/435172/100/0/threaded

来源: BUGTRAQ

名称: 20060526 Pretty Guestbook v1

链接:http://www.securityfocus.com/archive/1/archive/1/435171/100/0/threaded

来源: VUPEN

名称: ADV-2006-2018

链接:http://www.frsirt.com/english/advisories/2006/2018

来源: VUPEN

名称: ADV-2006-2017

链接:http://www.frsirt.com/english/advisories/2006/2017

来源: VUPEN

名称: ADV-2006-2016

链接:http://www.frsirt.com/english/advisories/2006/2016

来源: SECUNIA

名称: 20322

链接:http://secunia.com/advisories/20322

来源: SECUNIA

名称: 20321

链接:http://secunia.com/advisories/20321

来源: SECUNIA

名称: 20320

链接:http://secunia.com/advisories/20320

来源: XF

名称: morrisguestbook-view-xss(26735)

链接:http://xforce.iss.net/xforce/xfdb/26735

来源: XF

名称: smileguestbook-view-xss(26734)

链接:http://xforce.iss.net/xforce/xfdb/26734

来源: XF

名称: prettyguestbook-view-xss(26731)

链接:http://xforce.iss.net/xforce/xfdb/26731

来源: SREASON

名称: 973

链接:http://securityreason.com/securityalert/973

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享