Lazarus Guestbook多个跨站脚本攻击漏洞

漏洞信息详情

Lazarus Guestbook多个跨站脚本攻击漏洞

漏洞简介

Carbonize Lazarus Guestbook 1.6及之前版本存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助现有文件名称后面的(1)codes-english.php 中的show 参数以及 (2) picture.php中的img参数,注入任意Web脚本或HTML 。

漏洞公告

参考网址

来源: BID

名称: 18956

链接:http://www.securityfocus.com/bid/18956

来源: BUGTRAQ

名称: 20060712 Lazarus Guestbook Cross Site Scripting Vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/439904/100/0/threaded

来源: XF

名称: lazarus-picture-code-execute(27716)

链接:http://xforce.iss.net/xforce/xfdb/27716

来源: XF

名称: lazarus-codesenglish-xss(27714)

链接:http://xforce.iss.net/xforce/xfdb/27714

来源: OSVDB

名称: 27090

链接:http://www.osvdb.org/27090

来源: OSVDB

名称: 27089

链接:http://www.osvdb.org/27089

来源: VUPEN

名称: ADV-2006-2784

链接:http://www.frsirt.com/english/advisories/2006/2784

来源: SECTRACK

名称: 1016486

链接:http://securitytracker.com/id?1016486

来源: SECUNIA

名称: 21034

链接:http://secunia.com/advisories/21034

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享