漏洞信息详情
XOOPS多个跨站脚本漏洞
- CNNVD编号:CNNVD-201111-464
- 危害等级: 中危
- CVE编号:
CVE-2011-4565
- 漏洞类型:
跨站脚本
- 发布时间:
2011-11-29
- 威胁类型:
远程
- 更新时间:
2012-01-06
- 厂 商:
xoops - 漏洞来源:
-
漏洞简介
XOOPS(eXtensible Object Oriented Portal System)是XOOPS团队开发维护的一套开源的基于PHP和MySQL的内容管理系统。该系统可用于创建各种网络社区。XOOPS中存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1)text参数向include/formdhtmltextarea_preview.php或者借助2)img BBCODE标签的message参数向pmlite.php(也称为Private Message)中注入任意web脚本或者HTML。
参考网址
来源: www.htbridge.ch
链接:https://www.htbridge.ch/advisory/multiple_xss_in_xoops_web_application_platform.html
来源: xoops.org
链接:http://xoops.org/modules/news/article.php?storyid=6094
来源: XF
名称: xoops-formdhtmltextareapreview-xss(70378)
链接:http://xforce.iss.net/xforce/xfdb/70378
来源: XF
名称: xoops-pmlite-xss(70377)
链接:http://xforce.iss.net/xforce/xfdb/70377
来源: BID
名称: 49995
链接:http://www.securityfocus.com/bid/49995
来源: SECUNIA
名称: 46238
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END