phpMyChat插件中存在多个输入验证漏洞

漏洞信息详情

phpMyChat插件中存在多个输入验证漏洞

漏洞简介

phpMyChat插件中存在多个输入验证漏洞,这些漏洞源于没有充分验证用户提供的输入。这些漏洞包括:多个本地文件包含漏洞,远程文件包含漏洞,SQL注入漏洞和多个跨站脚本漏洞。

(1)攻击者可利用本地文件漏洞,在web服务器进程上下文中使用目录遍历字符串查看并执行本地文件;

(2)攻击者可利用跨站脚本漏洞,在受影响站点上下文中不知情用户浏览器执行任意脚本代码,可窃取基于cookie的认证证书,并发起其他攻击;

(3)攻击者可利用SQL注入漏洞,控制应用程序,访问或修改数据,或在底层数据库中利用漏洞;

(4)攻击者可利用远程文件包含漏洞,在web服务器进程上下文中的受影响计算机中执行任意服务器端脚本代码。

phpMyChat Plus 1.94 RC1版本中存在漏洞,其他版本也可能受到影响。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://sourceforge.net/projects/phpmychat/

参考网址

来源: BID

名称: 55792

链接:http://www.securityfocus.com/bid/55792

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享