PHProg ‘index.php’跨站脚本攻击漏洞

漏洞信息详情

PHProg ‘index.php’跨站脚本攻击漏洞

漏洞简介

PHProg 1.1之前版本的index.php中的跨站脚本攻击(XSS)漏洞,远程攻击者可以通过opendir调用中使用的album参数注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: phprog-index-xss(28846)

链接:http://xforce.iss.net/xforce/xfdb/28846

来源: XF

名称: phprog-index-path-disclosure(28845)

链接:http://xforce.iss.net/xforce/xfdb/28845

来源: www.comscripts.com

链接:http://www.comscripts.com/scripts/php.phprog-album-photo-php.2117.html

来源: SECUNIA

名称: 21849

链接:http://secunia.com/advisories/21849

来源: BID

名称: 19957

链接:http://www.securityfocus.com/bid/19957

来源: MISC

链接:http://www.pconfig.com/cdg393/adviso/PHProg.txt

来源: FULLDISC

名称: 20060911 PHProg : Local File Inclusion + XSS + Full path

链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=115796646100433&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享