发布日期:2012-12-14
更新日期:2012-12-18受影响系统:
MyBB Social Sites 0.2.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 56949MyBB Social Sites是可以添加社交网站的插件。MyBB Social Sites插件没有验证usercp.php脚本输入,远程攻击者可利用多个 "Profile URL"字段在网页内注入恶意脚本,用户浏览后这些网页后将会在在浏览器内执行任意脚本代码,窃取cookie身份验证凭证。<*来源:s3m00t
链接:http://packetstormsecurity.org/files/118843/MyBB-Social-Sites-0.2.2-Cross-Site-Scripting.html
http://osvdb.org/show/osvdb/88458
http://xforce.iss.net/xforce/xfdb/80672
*>测试方法:
--------------------------------------------------------------------------------警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!1、浏览到"usercp.php?action=socialsites",会看到 http://i.imgur.com/0tz98.png 上很多的字段。
2、提交下列输入到任意字段:
" /><script>alert(1)</script><img src="
3、输入会被存储,然后显示在http://i.imgur.com/Z8bYM.png 中。建议:
--------------------------------------------------------------------------------
厂商补丁:MyBB
----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://mods.mybb.com/view/social-sitesMyBB AJAX Chat插件"chat_frame.php" HTML注入漏洞Squid "cachemgr.cgi"内存泄露远程拒绝服务漏洞相关资讯 MyBB MyBB安全漏洞
- MyBB JSON库信息泄露漏洞(CVE-2015 (03/19/2015 20:43:07)
- MyBB MyCode编辑器跨站脚本漏洞( (03/19/2015 20:39:15)
- MyBB 多个SQL注入和跨站脚本漏洞 (12/31/2013 21:24:15)
| - MyBB ACP跨站请求伪造漏洞(CVE- (03/19/2015 20:42:20)
- MyBB "sendthread.php"远程拒绝服 (06/02/2014 09:14:36)
- MyBB User Profile Skype ID插件" (01/05/2013 08:27:53)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
- 参与本评论即表明
|