CakePHP ‘error.php’跨站脚本攻击(XSS)漏洞

漏洞信息详情

CakePHP ‘error.php’跨站脚本攻击(XSS)漏洞

漏洞简介

CakePHP 1.1.7.3363之前版本中的cake/libs/error.php脚本存在跨站脚本攻击(XSS)漏洞,远程攻击者可借助URL注入任意Web脚本或HTML,该URL在404(未找到)错误页面中反馈。

漏洞公告

参考网址

来源: SECUNIA

名称: 21383

链接:http://secunia.com/advisories/21383

来源: cakeforge.org

链接:http://cakeforge.org/frs/shownotes.php?release_id=124

来源: XF

名称: cakephp-error-xss(28256)

链接:http://xforce.iss.net/xforce/xfdb/28256

来源: VUPEN

名称: ADV-2006-3172

链接:http://www.frsirt.com/english/advisories/2006/3172

来源: BID

名称: 19372

链接:http://www.securityfocus.com/bid/19372

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享