Gnuboard ‘download.php’ 跨站脚本漏洞

漏洞信息详情

Gnuboard ‘download.php’ 跨站脚本漏洞

漏洞简介

GNUBoard是韩国Sir公司的一套基于PHP和Mysql的Web论坛程序,它包含了会员管理、论坛BBS、投票和访问统计等模块。

Gnuboard 4.34.21之前版本中的file_download函数中存在跨站脚本漏洞,该漏洞源于对用户提供的输入在用于动态生成内容之前未经充分过滤。攻击者提供的HTML和脚本代码可在受影响web站点的上下文中运行,可能允许攻击者盗取基于cookie的认证证书或控制网站传达给用户的方式。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=7156

参考网址

来源: BID

名称: 52622

链接:http://www.securityfocus.com/bid/52622

来源: EXPLOIT-DB

名称: 18627

链接:http://www.exploit-db.com/exploits/18627

来源: sir.co.kr

链接:http://sir.co.kr/bbs/board.php?bo_table=g4_pds&wr_id=7156

来源: SECUNIA

名称: 48458

链接:http://secunia.com/advisories/48458

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享