AlstraSoft Video Share 多个参数的远程攻击漏洞

漏洞信息详情

AlstraSoft Video Share 多个参数的远程攻击漏洞

漏洞简介

AlstraSoft Video Share 企业版允许远程攻击者可以借助(1)对view_video.php的分类参数中的一个 \’\’ (引号)字符或(2)对(a) uprofile.php, (b) channel_detail.php, (c) uvideos.php, (d) groups_home.php, 或 (e) ufriends.php的Uid参数的一个XSS序列,获得敏感信息(全路径)。

漏洞公告

参考网址

来源: OSVDB
名称: 46952
链接:http://osvdb.org/46952

来源: OSVDB
名称: 46951
链接:http://osvdb.org/46951

来源: OSVDB
名称: 46950
链接:http://osvdb.org/46950

来源: OSVDB
名称: 46949
链接:http://osvdb.org/46949

来源: OSVDB
名称: 46948
链接:http://osvdb.org/46948

来源: OSVDB
名称: 46947
链接:http://osvdb.org/46947

来源: MISC
链接:http://lostmon.blogspot.com/2007/07/alstrasoft-multiple-products-multiple.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享