DVBBS多个跨站脚本执行漏洞
•IDC资讯•2012/2/2• 1351
受影响系统:
Dvbbs Dvbbs 7.1 Sp2
Dvbbs Dvbbs 7.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 14498
DVBBS是一款由WWW.ASPSKY.NET开发和维护的开放源码Asp论坛程序。
DVBBS中存在多个跨站脚本漏洞,攻击者可以利用这个漏洞在用户浏览器中执行任意脚本代码。
起因是没有正确的过滤用户输入。
<*来源:Lostmon (lostmon@gmail.com)
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
http://www.example.com/dispbbs.asp?boardID=8&ID=550194&page=1[XSS-CODE]
http://www.example.com/dispuser.asp?name=Walltrapass[XSS-CODE]
http://www.example.com/boardhelp.asp?boardid=0&act=2&title=[XSS-CODE]
http://www.example.com/boardhelp.asp?boardid=0&view=faq[XSS-CODE]&act=3
http://www.example.com/boardhelp.asp?boardid=0&view=faq&act=3[XSS-CODE]
http://www.example.com/boardhelp.asp?boardid=0&act=2[XSS-CODE]&title=
建议:
--------------------------------------------------------------------------------
厂商补丁:
Dvbbs
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://down.dvbbs.net/SoftView/SoftView_2455.html
- 文章分类
- IDC资讯
打开微信,点击底部的“发现”,使用“扫一扫”即可将网页分享至朋友圈。