ASPJar Guestbook跨站脚本执行漏洞

ASPJar Guestbook跨站脚本执行漏洞

漏洞ID 1204392 漏洞类型 输入验证
发布时间 2002-05-04 更新时间 2005-10-20
图片[1]-ASPJar Guestbook跨站脚本执行漏洞-安全小百科CVE编号 CVE-2002-1730
图片[2]-ASPJar Guestbook跨站脚本执行漏洞-安全小百科CNNVD-ID CNNVD-200212-453
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-453
|漏洞详情
ASPJarGuestbook是一款简单的留言系统,可使用在多种Linux和Unix操作系统下。ASPJarGuestbook对用户提交到留言版内容中的数据缺少正确充分的检查,可导致远程攻击者进行跨站脚本执行攻击。当攻击者在留言版中输入信息时,PHPImageView没有过滤脚本代码和HTML标记,可导致攻击者提供包含恶意脚本代码的信息给留言版,当其他用户浏览此包含恶意代码的链接时,可导致代码在浏览用户的浏览器上被执行,使用户基于Cookie认证的信息泄露。另外,存在漏洞攻击者可以无需验证直接访问”delete”脚本来删除留言条目。
|参考资料

来源:XF
名称:aspjar-guestbook-delete-messages(9006)
链接:http://xforce.iss.net/xforce/xfdb/9006
来源:BID
名称:4671
链接:http://www.securityfocus.com/bid/4671
来源:www.ifrance.com
链接:http://www.ifrance.com/kitetoua/tuto/5holes4.txt
来源:NSFOCUS
名称:2731
链接:http://www.nsfocus.net/vulndb/2731

相关推荐: PlagueNewsSystem index.php SQL注入漏洞

PlagueNewsSystem index.php SQL注入漏洞 漏洞ID 1198746 漏洞类型 SQL注入 发布时间 2005-07-06 更新时间 2005-10-20 CVE编号 CVE-2005-2166 CNNVD-ID CNNVD-2005…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享