PHP Address Book ‘preferences.php’跨站脚本漏洞

漏洞信息详情

PHP Address Book ‘preferences.php’跨站脚本漏洞

漏洞简介

PHP Address Book是一个用PHP开发,采用MySQL数据库的简单的、基于Web的地址簿、联系人管理软件。

PHP Address Book 7.0版本和较早版本中的preferences.php中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过‘from’参数注入任意web脚本或HTML。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://sourceforge.net/projects/php-addressbook/

参考网址

来源: XF

名称: phpaddressbook-multiple-xss(73944)

链接:http://xforce.iss.net/xforce/xfdb/73944

来源: BID

名称: 53598

链接:http://www.securityfocus.com/bid/53598

来源: BID

名称: 52396

链接:http://www.securityfocus.com/bid/52396

来源: EXPLOIT-DB

名称: 18578

链接:http://www.exploit-db.com/exploits/18578

来源: www.darksecurity.de

链接:http://www.darksecurity.de/index.php?/215-SSCHADV2012-013-PHP-Address-Book-7.0.0-Multiple-security-vulnerabilities.html

来源: www.darksecurity.de

链接:http://www.darksecurity.de/advisories/2012/SSCHADV2012-007.txt

来源: sourceforge.net

链接:http://sourceforge.net/tracker/?func=detail&aid=3527242&group_id=157964&atid=805929

来源: sourceforge.net

链接:http://sourceforge.net/tracker/?func=detail&aid=3501716&group_id=157964&atid=805929

来源: sourceforge.net

链接:http://sourceforge.net/tracker/?func=detail&aid=3496653&group_id=157964&atid=805929

来源: SECUNIA

名称: 49212

链接:http://secunia.com/advisories/49212

来源: SECUNIA

名称: 42781

链接:http://secunia.com/advisories/42781

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享