X7 Chat 多个跨站脚本攻击漏洞

漏洞信息详情

X7 Chat 多个跨站脚本攻击漏洞

漏洞简介

X7 Chat 2.0.4, 2.0.5,和可能的其它版本存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)sources/frame.php的room的参数,(2)help/index.php的theme_c参数, 或(3)upgradev1.php的INSTALL_X7CHATVERSION参数注入任意web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 26417

链接:http://www.securityfocus.com/bid/26417

来源: SECUNIA

名称: 27677

链接:http://secunia.com/advisories/27677

来源: MISC

链接:http://packetstorm.linuxsecurity.com/0711-exploits/x7-xss.txt

来源: OSVDB

名称: 38746

链接:http://osvdb.org/38746

来源: OSVDB

名称: 38745

链接:http://osvdb.org/38745

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享