VBulletin存在跨站脚本执行漏洞

VBulletin存在跨站脚本执行漏洞

漏洞ID 1204556 漏洞类型 输入验证
发布时间 2002-03-21 更新时间 2005-10-20
图片[1]-VBulletin存在跨站脚本执行漏洞-安全小百科CVE编号 CVE-2002-1678
图片[2]-VBulletin存在跨站脚本执行漏洞-安全小百科CNNVD-ID CNNVD-200212-838
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-838
|漏洞详情
vBulletin是一款商业性质论坛程序,运行在多种Unix和Linux系统平台下,也可运行于Windows平台下,由PHP+MySQL实现。vBulletin对URL参数过滤上存在漏洞,可导致产生跨站脚本执行漏洞。vBulletin中memberlist.php脚本的$letterbits参数对用户提供的内容没有做充分过滤,这可能导致攻击者建立包含恶意代码的链接,当其他用户浏览相关此连接的时候,脚本将在用户的浏览器中执行。攻击者可能借此得到用户基于COOKIE的认证信息。
|参考资料

来源:XF
名称:vbulletin-memberlist-execute-code(8619)
链接:http://xforce.iss.net/xforce/xfdb/8619
来源:BID
名称:4349
链接:http://www.securityfocus.com/bid/4349
来源:NSFOCUS
名称:2466
链接:http://www.nsfocus.net/vulndb/2466

相关推荐: Mozilla IMAP Client拒绝服务漏洞

Mozilla IMAP Client拒绝服务漏洞 漏洞ID 1202738 漏洞类型 缓冲区溢出 发布时间 2003-06-16 更新时间 2003-06-16 CVE编号 CVE-2003-0298 CNNVD-ID CNNVD-200306-104 漏洞…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享