发布日期:2012-12-19
更新日期:2012-12-20受影响系统:
MyBB MyYoutube 1.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 56977MyYoutube插件可以添加视频Youtube。MyYoutube 1.0及其他版本插件没有正确过滤用户输入的“Youtube Video”字段,youtube.php内存在HTML注入漏洞,远程攻击者可利用此漏洞注入恶意脚本代码,导致XSS攻击。<*来源:limb0
*>建议:
--------------------------------------------------------------------------------
厂商补丁:MyBB
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://mods.mybb.com/view/myyoutubeWordPress 多个CMSMasters主题"upload.php"任意文件上传漏洞MyBB Profile Xbox Live ID插件sql注入和跨站脚本漏洞相关资讯 MyBB安全漏洞 MyYoutube安全漏洞 MyYoutube
- MyBB User Profile Skype ID插件" (01/05/2013 08:27:53)
- MyBB Awaylist index.php "id"参数 (12/27/2012 08:29:11)
- MyBB User Profile Skype ID插件“ (12/19/2012 18:55:16)
| - MyBB HM_My Country Flags 插件" (12/28/2012 12:15:26)
- MyBB Profile Xbox Live ID插件sql (12/20/2012 18:53:52)
- MyBB MyTube插件"mytube.php"HTML (12/19/2012 18:54:35)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引
|