ViArt Shop 多个跨站脚本攻击漏洞

漏洞信息详情

ViArt Shop 多个跨站脚本攻击漏洞

漏洞简介

ViArt Shop Free 2.5.5和可能的其他版本包含轻量版、标准版和企业版存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过(1)在forum.php内的forum_id参数(在block_forum_topics.php内不能正确处理),和(2)在reviews.php内的item_id参数(在block_reviews.php内不能正确处理),来注入任意Web脚本或HTML。

漏洞公告

厂商已发布了一个补丁来解决此问题。

http://www.codetosell.com/downloads/xss_fix.zip

参考网址

来源: www.codetosell.com

链接:http://www.codetosell.com/downloads/xss_fix.zip

来源: BUGTRAQ

名称: 20060607 [NOBYTES.COM: #12] ViArt Shop v2.5.5 – XSS Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/436415/100/0/threaded

来源: VUPEN

名称: ADV-2006-2253

链接:http://www.frsirt.com/english/advisories/2006/2253

来源: VIM

名称: 20060612 verify of ViArt Shop Free 2.5.5 issue (diff digging)

链接:http://www.attrition.org/pipermail/vim/2006-June/000846.html

来源: SECUNIA

名称: 20538

链接:http://secunia.com/advisories/20538

来源: XF

名称: viartshop-multiple-scripts-xss(27112)

链接:http://xforce.iss.net/xforce/xfdb/27112

来源: BID

名称: 18369

链接:http://www.securityfocus.com/bid/18369

来源: SREASON

名称: 1087

链接:http://securityreason.com/securityalert/1087

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享