| 关键词: 漏洞 用户 剑心 PHPFormMail 脚本 攻击 厂商 一些 办法 站里 |
本文作者: 剑心[B.C.T] 文章出处: 原创翻译 安全公告:SA13576发布日期:2004-12-20漏洞等级:低风险漏洞危害:跨站脚本攻击利用方式:远程提交解决办法:厂商补丁漏洞软件:PHPFormMail 1.x 漏洞描述:在PHPFormMail中发现了一些漏洞,恶意用户利用这些漏洞可能导致跨站脚本攻击。传给formmail.php中output_html()函数的一些变量没有充分过滤就直接返回给用户。在有漏洞的网站里,这可以被利用来在用户浏览器里在执行任意的HTML和Script代码。这个漏洞是在1.06.0版里发现的,其他版本有可能也受影响。 解决办法:升级到1.07.0版。 http://sourceforge.net/project/showfiles.php?group_id=34171漏洞信息由厂商提供。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|