发布日期:2012-11-21
更新日期:2012-11-23受影响系统:
sourceforge phpservermon 2.0.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 56622PHP Server Monitor 是一个用来监控服务器和网站是否正常运行的脚本,每个服务器都可以设定独立的提醒参数,可通过email和文本消息提醒,基于 Web 接口进行管理。PHP Server Monitor 2.0.1及其他版本没有正确过滤用户提供的数据即用在动态生成的内容里,在实现上存在HTML注入漏洞,成功利用后可允许远程攻击者窃取Cookie身份验证凭证,控制站点外观。<*来源:loneferret
*>建议:
--------------------------------------------------------------------------------
厂商补丁:sourceforge
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://sourceforge.net/projects/phpservermon/Yii Framework "Search"表单字段SQL注入漏洞Dotproject多个SQL注入和跨站脚本执行漏洞相关资讯 HTML代码注入漏洞 PHP Server Monitor
- PHP Server Monitor 3.0.1 发布, (04/14/2014 09:25:46)
- PHP Server Monitor 2.1.0 发布 (02/10/2014 08:42:13)
- Alt-N MDaemon Body HTML代码注入 (08/23/2012 07:22:41)
| - PHP Server Monitor 3.0 发布 (04/08/2014 07:50:47)
- RoundCube Webmail Larry皮肤HTML (09/05/2012 06:18:15)
- TP Link网关多个HTML代码注入漏洞 (07/15/2012 08:28:50)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保留或删除其管辖留言中的任意内容
- 本站有权在网站内转载或引用您的评论
-
|