PHPImageView跨站脚本执行漏洞

PHPImageView跨站脚本执行漏洞

漏洞ID 1204391 漏洞类型 设计错误
发布时间 2002-05-04 更新时间 2005-10-20
图片[1]-PHPImageView跨站脚本执行漏洞-安全小百科CVE编号 CVE-2002-1725
图片[2]-PHPImageView跨站脚本执行漏洞-安全小百科CNNVD-ID CNNVD-200212-563
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-563
|漏洞详情
PHPImageView是一款简单的图象显示程序。PHPImageView对用户提交的URL请求数据缺少正确充分的检查,可导致远程攻击者进行跨站脚本执行攻击。当返回包含用户输入的错误信息时,PHPImageView没有过滤脚本代码和HTML标记,可导致攻击者提供包含恶意脚本代码的信息给PHPImageView,当PHPImageView生成的错误信息由其他用户浏览时,可导致恶意代码在浏览用户的浏览器上被执行,使用户基于Cookie认证的信息被泄露。另外,存在漏洞可以调用phpinfo()函数,导致攻击者获得操作系统设置信息,包括文件结构和版本信息。
|参考资料

来源:XF
名称:phpimageview-phpinfo-gain-info(9001)
链接:http://xforce.iss.net/xforce/xfdb/9001
来源:BID
名称:4668
链接:http://www.securityfocus.com/bid/4668
来源:www.ifrance.com
链接:http://www.ifrance.com/kitetoua/tuto/5holes4.txt
来源:NSFOCUS
名称:2732
链接:http://www.nsfocus.net/vulndb/2732

相关推荐: 3Com OfficeConnect ADSL Wireless 11g Firewall Router Remote Denial Of Service Vulnerability

3Com OfficeConnect ADSL Wireless 11g Firewall Router Remote Denial Of Service Vulnerability 漏洞ID 1097705 漏洞类型 Failure to Handle Ex…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享