PHPList 跨站脚本漏洞

漏洞信息详情

PHPList 跨站脚本漏洞

漏洞简介

PhpList是英国PhpList公司的一款基于PHP的用于管理邮件列表的开源软件。

phpLis 2.10.18之前版本中的public_html/lists/admin/中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过reconcileusers操作中的num参数,注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.phplist.com/?lid=567

参考网址

来源: www.phplist.com

链接:https://www.phplist.com/?lid=567

来源: mantis.phplist.com

链接:https://mantis.phplist.com/view.php?id=16557

来源: www.zeroscience.mk

链接:http://www.zeroscience.mk/en/vulnerabilities/ZSL-2012-5081.php

来源: BID

名称: 52657

链接:http://www.securityfocus.com/bid/52657

来源: MLIST

名称: [oss-security] 20120616 Re: CVE request: phplist before 2.10.18 XSS and sql injection

链接:http://www.openwall.com/lists/oss-security/2012/06/17/2

来源: MLIST

名称: [oss-security] 20120616 CVE request: phplist before 2.10.18 XSS and sql injection

链接:http://www.openwall.com/lists/oss-security/2012/06/16/1

来源: EXPLOIT-DB

名称: 18639

链接:http://www.exploit-db.com/exploits/18639

来源: SECTRACK

名称: 1027181

链接:http://securitytracker.com/id?1027181

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享