国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網(wǎng)站 > 建站經(jīng)驗 > 正文

phpBB遠程跨站腳本執(zhí)行漏洞

2024-08-30 19:06:36
字體:
供稿:網(wǎng)友

受影響系統(tǒng):phpBB Group phpBB 2.0.3

描述:BUGTRAQ ID: 6195

CVE(CAN) ID: CVE-2002-1894

phpBB是一款免費開放源代碼的WEB論壇/社區(qū)程序,由php語言實現(xiàn),可以運行在unix/linux、MacOS、Microsoft Windows系統(tǒng)下。

phpBB包含的viewtopic.php腳本對用戶提交的輸入缺少充分過濾,遠程攻擊者可以利用這個漏洞利用在論壇上發(fā)貼對其他瀏覽用戶進行跨站腳本執(zhí)行攻擊。

viewtopic.php腳本對用戶提交的$highlight變量內(nèi)容缺少過濾,提交包含惡意腳本代碼的數(shù)據(jù),并誘使用戶點擊此鏈接,可導(dǎo)致腳本代碼在用戶瀏覽器中執(zhí)行,借此可以得到用戶基于Cookie認(rèn)證的敏感信息。

<*來源:Arab VieruZ (arabviersus@hotmail.com)

鏈接:http://marc.theaimsgroup.com/?l=bugtraq&m=103765783108783&w=2

*>

建議:臨時解決方法:

如果您不能立刻安裝補丁或者升級,NSFOCUS建議您采取以下措施以降低威脅:

* Arab VieruZ 提供如下第三方補丁:

打開viewtopic.php腳本,輸入如下代碼:

$highlight = htmlspecialchars($highlight);

$highlight = PREG_Replace("/[A-Z&.;:()~!@#$%^''*/{/}//]/i", "", $highlight);

廠商補丁:phpBB Group

目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟件的用戶隨時關(guān)注廠商的主頁以獲取最新版本:
http://www.phpbb.com

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 东城区| 长宁区| 平昌县| 乡城县| 雅江县| 香河县| 馆陶县| 财经| 青铜峡市| 礼泉县| 建始县| 图们市| 油尖旺区| 福安市| 分宜县| 六盘水市| 浦城县| 翁牛特旗| 乌拉特前旗| 惠来县| 东方市| 凌云县| 娄底市| 古交市| 宁安市| 改则县| 肥东县| 邵武市| 道孚县| 砚山县| 文安县| 股票| 白河县| 哈密市| 西平县| 镇巴县| 定远县| 广汉市| 峨边| 铁力市| 广灵县|