phpMyAdmin convcharset参数跨站脚本攻击漏洞

漏洞信息详情

phpMyAdmin convcharset参数跨站脚本攻击漏洞

漏洞简介

phpMyAdmin 2.8.1及之前版本中存在跨站脚本攻击漏洞。当Microsoft Internet Explorer 6被使用时,远程攻击者可以借助CSS字体中的一个javascript:URI,注入任意的web脚本或HTML。该CSS style存在于提交到最高级别的URI的convcharset参数中。

漏洞公告

参考网址

来源: MISC

链接:http://www.virtuax.be/advisories/Advisory1-12012007.txt

来源: BUGTRAQ

名称: 20070112 Re: xss in phpmyadmin <= 2.8.1

链接:http://www.securityfocus.com/archive/1/archive/1/456726/100/0/threaded

来源: BUGTRAQ

名称: 20070112 xss in phpmyadmin <= 2.8.1

链接:http://www.securityfocus.com/archive/1/archive/1/456698/100/0/threaded

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享