OneOrZero ‘common.php’ 跨站脚本攻击漏洞

漏洞信息详情

OneOrZero ‘common.php’ 跨站脚本攻击漏洞

漏洞简介

OneOrZero Helpdesk的common.php的stripScripts函数中存在不完整黑名单漏洞,远程攻击者执行跨站脚本攻击并注入任意web脚本或HTML可以借助没有对(1) tcreate.php或(2) tupdate.php的描述参数的SCRIPT标签的XSS序列,如运行一个b标签事件。

漏洞公告

参考网址

来源: BID

名称: 26217

链接:http://www.securityfocus.com/bid/26217

来源: BUGTRAQ

名称: 20071022 usd250 helpdesk XSS vulnerabily.

链接:http://www.securityfocus.com/archive/1/archive/1/482790/100/0/threaded

来源: SECUNIA

名称: 27415

链接:http://secunia.com/advisories/27415

来源: OSVDB

名称: 38836

链接:http://osvdb.org/38836

来源: OSVDB

名称: 38215

链接:http://osvdb.org/38215

来源: BID

名称: 26208

链接:http://www.securityfocus.com/bid/26208

来源: SREASON

名称: 3320

链接:http://securityreason.com/securityalert/3320

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享