PunBB “Admin note” 功能 跨站脚本攻击(XSS) 漏洞

漏洞信息详情

PunBB “Admin note” 功能 跨站脚本攻击(XSS) 漏洞

漏洞简介

PunBB 1.2.11存在跨站脚本攻击(XSS) 漏洞。 远程认证管理员可以借助\”Admin note\” 功能,向其他管理员注入任意HTML或web脚本。

漏洞公告

参考网址

来源: XF

名称: punbb-adminnote-xss(26616)

链接:http://xforce.iss.net/xforce/xfdb/26616

来源: MISC

链接:http://www.neosecurityteam.net/advisories/Advisory-22.txt

来源: SECTRACK

名称: 1016157

链接:http://securitytracker.com/id?1016157

来源: BUGTRAQ

名称: 20060521 PunBB 1.2.11 Cross site scripting

链接:http://seclists.org/lists/bugtraq/2006/May/0408.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享