漏洞信息详情
PHPOpenChat 多个跨站脚本漏洞
- CNNVD编号:CNNVD-200508-084
- 危害等级: 低危
- CVE编号: CVE-2005-2545
- 漏洞类型: 跨站脚本
- 发布时间: 2005-08-10
- 威胁类型: 远程
- 更新时间: 2005-10-20
- 厂 商: phpopenchat
- 漏洞来源: zinho@hackerscente...
漏洞简介
PHPOpenChat 3.0.2存在多个跨站(XSS)脚本漏洞。这使得远程攻击者可以借助于提交到profile.php和profile_misc.php的(1) title或(2) content参数,userpage.php中的描述字段, 提交到mail.php的(4) subject或(5) body参数, 或提交到invite.php的(8) disinvited_chatter或(7)invited_chatter参数,注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20050805 [HSC Security Group] Multiple XSS in phpopenchat 3.0.2
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112327181704137&w=2
来源: XF
名称: phpopenchat-multiple-scripts-xss(21761)
链接:http://xforce.iss.net/xforce/xfdb/21761
来源: BID
名称: 14484
链接:http://www.securityfocus.com/bid/14484
来源: OSVDB
名称: 18678
链接:http://www.osvdb.org/18678
来源: OSVDB
名称: 18677
链接:http://www.osvdb.org/18677
来源: OSVDB
名称: 18676
链接:http://www.osvdb.org/18676
来源: OSVDB
名称: 18675
链接:http://www.osvdb.org/18675
来源: OSVDB
名称: 18674
链接:http://www.osvdb.org/18674
来源: SECTRACK
名称: 1014634
链接:http://securitytracker.com/id?1014634
来源: SECUNIA
名称: 16350
链接:http://secunia.com/advisories/16350
受影响实体
- Phpopenchat Phpopenchat:3.0.2
补丁
暂无
评论