IcrediBB 1.1存在跨站脚本可执行漏洞发布时间:2002-04-20 更新时间:2002-04-20 严重程度:中 威胁程度:用户敏感信息泄露 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 IcrediBB 1.1详细描述 IcrediBB是PHP编写的WEB论坛程序。 其中对用户输入缺少检查,可以导致攻击者在标题和内容段输入恶意脚本代码,而导致其他用户浏览器时脚本执行,信息泄露。 测试代码 可以在标题和内容中输入: <script>alert('Cross Site Scripting possible');</script> 解决方案 尚无 相关信息 参考:http://archives.neohapsis.com/archives/bugtraq/2002-04/0263.html |