PHPImageView跨站脚本执行漏洞

PHPImageView跨站脚本执行漏洞

漏洞ID 1204390 漏洞类型 设计错误
发布时间 2002-05-04 更新时间 2005-10-20
图片[1]-PHPImageView跨站脚本执行漏洞-安全小百科CVE编号 CVE-2002-1724
图片[2]-PHPImageView跨站脚本执行漏洞-安全小百科CNNVD-ID CNNVD-200212-507
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-507
|漏洞详情
PHPImageView是一款简单的图象显示程序。PHPImageView对用户提交的URL请求数据缺少正确充分的检查,可导致远程攻击者进行跨站脚本执行攻击。当返回包含用户输入的错误信息时,PHPImageView没有过滤脚本代码和HTML标记,可导致攻击者提供包含恶意脚本代码的信息给PHPImageView,当PHPImageView生成的错误信息由其他用户浏览时,可导致恶意代码在浏览用户的浏览器上被执行,使用户基于Cookie认证的信息被泄露。另外,存在漏洞可以调用phpinfo()函数,导致攻击者获得操作系统设置信息,包括文件结构和版本信息。
|参考资料

来源:XF
名称:phpimageview-var-css(9000)
链接:http://xforce.iss.net/xforce/xfdb/9000
来源:BID
名称:4668
链接:http://www.securityfocus.com/bid/4668
来源:www.ifrance.com
链接:http://www.ifrance.com/kitetoua/tuto/5holes4.txt
来源:NSFOCUS
名称:2732
链接:http://www.nsfocus.net/vulndb/2732

相关推荐: rwhod缓冲区溢出漏洞

rwhod缓冲区溢出漏洞 漏洞ID 1207643 漏洞类型 缓冲区溢出 发布时间 1996-08-21 更新时间 1996-08-21 CVE编号 CVE-1999-0085 CNNVD-ID CNNVD-199608-006 漏洞平台 N/A CVSS评分…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享