MiniBB bb_admin.php模块跨站脚本执行漏洞

资讯 驱动中国 若水 2,475 次阅读 0 条评论
分享 Q

MiniBB(Minimalistic Bulletin Board)是一个线性的可定制电子布告栏程序。MiniBB的bb_admin.php文件中没有正确地过滤对whatus参数的输入便返回给了用户,这允许攻击者通过提交恶意HTTP请求导致在用户浏览器会话中执行任意HTML和脚本代码。

发布日期:2008-04-28

更新日期:2008-04-30

受影响系统:

MiniBB MiniBB 2.2a

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 28957

MiniBB(Minimalistic Bulletin Board)是一个线性的可定制电子布告栏程序。

MiniBB的bb_admin.php文件中没有正确地过滤对whatus参数的输入便返回给了用户,这允许攻击者通过提交恶意HTTP请求导致在用户浏览器会话中执行任意HTML和脚本代码。

<*来源:IRCRASH

链接:http://secunia.com/advisories/30004/

*>

建议:

----------------------------------------------------------------------------

厂商补丁:

MiniBB

------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.minibb.net/authors.html

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友