BirdBlog 多个跨站脚本攻击漏洞

漏洞信息详情

BirdBlog 多个跨站脚本攻击漏洞

漏洞简介

BirdBlog中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)comment.php中的entryid参数、(2)index.php中的page参数或(3)user.php中的uid参数注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 20202

链接:http://www.securityfocus.com/bid/20202

来源: OSVDB

名称: 31369

链接:http://www.osvdb.org/31369

来源: OSVDB

名称: 31368

链接:http://www.osvdb.org/31368

来源: OSVDB

名称: 31367

链接:http://www.osvdb.org/31367

来源: SECTRACK

名称: 1017258

链接:http://securitytracker.com/id?1017258

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享