phpBB viewtopic.php postdays参数跨站脚本漏洞

phpBB viewtopic.php postdays参数跨站脚本漏洞

漏洞ID 1201886 漏洞类型 输入验证
发布时间 2004-03-13 更新时间 2005-10-20
图片[1]-phpBB viewtopic.php postdays参数跨站脚本漏洞-安全小百科CVE编号 CVE-2004-1809
图片[2]-phpBB viewtopic.php postdays参数跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200412-502
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200412-502
|漏洞详情
phpBB2是一款由PHP编写的WEB论坛应用程序,支持多种数据库系统,可使用在多种Unix和Linux操作系统下。phpBB2包含的”viewtopic.php”脚本在处理”postdays”变量时缺少充分过滤,远程攻击者可以利用这个漏洞进行跨站脚本执行攻击,可能获得用户敏感数据信息。脚本”viewtopic.php”在返回”postdays”HTML变量值给客户端时没有进行任何编码或删除过滤恶意代码,当目标用户连接嵌入恶意”postdays”变量数据链接时,可导致脚本代码在用户浏览器上执行,可能获得用户的敏感信息。
|参考资料

来源:BID
名称:9866
链接:http://www.securityfocus.com/bid/9866
来源:BID
名称:9865
链接:http://www.securityfocus.com/bid/9865
来源:SECUNIA
名称:11121
链接:http://secunia.com/advisories/11121
来源:BUGTRAQ
名称:20040313phpBB2.0.6d&&EarlierSecurityIssues;
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=107920498205324&w;=2
来源:XF
名称:phpbb-viewforum-viewtopic-xss(15464)
链接:http://xforce.iss.net/xforce/xfdb/15464
来源:www.phpbb.com
链接:http://www.phpbb.com/support/documents.php?mode=changelog#206
来源:OSVDB
名称:4259
链接:http://www.osvdb.org/4259
来源:OSVDB
名称:4257
链接:http://www.osvdb.org/4257
来源:NSFOCUS
名称:6175※6176
链接:http://www.nsfocus.net/vulndb/6175※6176

相关推荐: DeleGate HTTP Proxy Robot.TXT User-Agent: Buffer Overflow Vulnerability

DeleGate HTTP Proxy Robot.TXT User-Agent: Buffer Overflow Vulnerability 漏洞ID 1100758 漏洞类型 Boundary Condition Error 发布时间 2003-03-10…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享