Phorum多个跨站脚本漏洞

Phorum多个跨站脚本漏洞

漏洞ID 1197915 漏洞类型 跨站脚本
发布时间 2005-09-07 更新时间 2005-09-07
图片[1]-Phorum多个跨站脚本漏洞-安全小百科CVE编号 CVE-2005-2836
图片[2]-Phorum多个跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200509-062
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/88769
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-062
|漏洞详情
Phorum是一个基于PHP+MySQL开发的开源论坛项目。它的特点是速度快,功能强大,面向模块化设计,安装简单。此外Phorum还集成电子报。Phorum5.0.17a及以前版本中的多个跨站脚本(XSS)漏洞允许远程攻击者通过以下方式注入任意web脚本:(1)通过用户名参数向register.php文件注入;(2)通过”我的控制中心”中登录用户签字,这是由于control.php没有正确操作。
|受影响的产品
Phorum Phorum 5.0.17

Phorum Phorum 5.0.16

Phorum Phorum 5.0.15

Phorum Phorum 5.0.14

Phorum Phorum 5.0.12

Phorum Phorum 5.0.11

Phorum Phorum 5.0.10

|参考资料

来源:SECUNIA
名称:16667
链接:http://secunia.com/advisories/16667
来源:FULLDISC
名称:20050901MultiplePhorumXSSandSessionHijackingvulnerabilities
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-09/0018.html
来源:FULLDISC
名称:20050902Re:MultiplePhorumXSSandSessionHijackingvulnerabilities
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-09/0048.html

相关推荐: GuildFTPd 0.999.8 – CWD Command Denial of Service

GuildFTPd 0.999.8 – CWD Command Denial of Service 漏洞ID 1053868 漏洞类型 发布时间 2003-05-12 更新时间 2003-05-12 CVE编号 N/A CNNVD-ID N/A 漏洞平台 Wi…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享