服务器维护,服务器代维,安全设置,漏洞扫描,入侵检测服务

运维之家

 找回密码
 注册
搜索
查看: 4299|回复: 0

phpBB Chart模块跨站脚本及SQL注入漏洞

[复制链接]
dirtysea 发表于 2006-5-18 02:38:21 | 显示全部楼层 |阅读模式
受影响系统:

  phpBB Group Chart Mod 1.1

  描述:

  BUGTRAQ ID: 17952

  phpBB是一种用PHP语言实现的基于Web的开放源码论坛程序,使用较为广泛。它支持多种数据库作为后端,如Oracle、MSSQL、MySql、PostGres等等。

  phpBB的Chart模块的实现上存在多个跨站脚本及SQL注入漏洞,远程攻击者可以利用漏洞对客户端或服务器执行多种恶意操作。

  <*来源:sn4k3.23 (
sn4k3.23@gmail.com

   链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=114738681522741&w=2

  *>

  测试方法:

  警 告

  以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

  
http://www.example.com/charts.php?action=voteamp;rate=1amp;id=[XSS]

  
http://www.example.com/charts.php?action=voteamp;rate=1amp;id=[SQL]

  建议:

  厂商补丁:

  phpBB Group

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  
http://www.phpbb.com/
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|手机版|Archiver|运维之家

GMT+8, 2024-5-5 12:58 , Processed in 0.081370 second(s), 14 queries .

Powered by Dirtysea

© 2008-2020 Dirtysea.com.

快速回复 返回顶部 返回列表