Project Eros BBSEngine common.php 跨站脚本攻击(XSS)漏洞

漏洞信息详情

Project Eros BBSEngine common.php 跨站脚本攻击(XSS)漏洞

漏洞简介

Project EROS bbsengine 20060501-0142-jam之前的版本,可能还有日期回溯到2006年2月23日的更早版本的lib/common.php中preparestring内的跨站脚本攻击(XSS)漏洞,让远程攻击者通过未知向量注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://prdownloads.sourceforge.net/eros/bbsengine-20060622-0315-jam.tgz?download

参考网址

来源: BID

名称: 18627

链接:http://www.securityfocus.com/bid/18627

来源: VUPEN

名称: ADV-2006-2503

链接:http://www.frsirt.com/english/advisories/2006/2503

来源: SECUNIA

名称: 20760

链接:http://secunia.com/advisories/20760

来源: XF

名称: projecteros-common-xss(27407)

链接:http://xforce.iss.net/xforce/xfdb/27407

来源: www.zoidtechnologies.com

链接:http://www.zoidtechnologies.com/projects/bbsengine/ChangeLog

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享