万企互联-专注高端网站建设
扫描关注万企互联微信公众账号

扫一扫微信二维码

DVBBS多个跨站脚本执行漏洞

IDC资讯2012/2/2 1351
受影响系统:

Dvbbs Dvbbs 7.1 Sp2

Dvbbs Dvbbs 7.1

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 14498

DVBBS是一款由WWW.ASPSKY.NET开发和维护的开放源码Asp论坛程序。

DVBBS中存在多个跨站脚本漏洞,攻击者可以利用这个漏洞在用户浏览器中执行任意脚本代码。

起因是没有正确的过滤用户输入。

<*来源:Lostmon (lostmon@gmail.com)

*>

测试方法:

--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/dispbbs.asp?boardID=8&ID=550194&page=1[XSS-CODE]

http://www.example.com/dispuser.asp?name=Walltrapass[XSS-CODE]

http://www.example.com/boardhelp.asp?boardid=0&act=2&title=[XSS-CODE]

http://www.example.com/boardhelp.asp?boardid=0&view=faq[XSS-CODE]&act=3

http://www.example.com/boardhelp.asp?boardid=0&view=faq&act=3[XSS-CODE]

http://www.example.com/boardhelp.asp?boardid=0&act=2[XSS-CODE]&title=

建议:

--------------------------------------------------------------------------------

厂商补丁:

Dvbbs

-----

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://down.dvbbs.net/SoftView/SoftView_2455.html 
文章分类
IDC资讯
打开微信,点击底部的“发现”,使用“扫一扫”即可将网页分享至朋友圈。
万企互联 咸阳网站建设 咸阳微信营销 IDC主机测评 IP地址查询 万企工具 四六互联 四六技术网 品多技术网 超越彼岸BEYOND 六佰号 秦川云 秦川云影院