Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / PHP Server Monitor HTML代码注入漏洞

发布日期:2012-11-21
更新日期:2012-11-23受影响系统:
sourceforge phpservermon 2.0.1
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56622PHP Server Monitor 是一个用来监控服务器和网站是否正常运行的脚本,每个服务器都可以设定独立的提醒参数,可通过email和文本消息提醒,基于 Web 接口进行管理。PHP Server Monitor 2.0.1及其他版本没有正确过滤用户提供的数据即用在动态生成的内容里,在实现上存在HTML注入漏洞,成功利用后可允许远程攻击者窃取Cookie身份验证凭证,控制站点外观。<*来源:loneferret
  *>建议:
--------------------------------------------------------------------------------
厂商补丁:sourceforge
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://sourceforge.net/projects/phpservermon/Yii Framework "Search"表单字段SQL注入漏洞Dotproject多个SQL注入和跨站脚本执行漏洞相关资讯      HTML代码注入漏洞  PHP Server Monitor 
  • PHP Server Monitor 3.0.1 发布,  (04/14/2014 09:25:46)
  • PHP Server Monitor 2.1.0 发布  (02/10/2014 08:42:13)
  • Alt-N MDaemon Body HTML代码注入  (08/23/2012 07:22:41)
  • PHP Server Monitor 3.0 发布  (04/08/2014 07:50:47)
  • RoundCube Webmail Larry皮肤HTML  (09/05/2012 06:18:15)
  • TP Link网关多个HTML代码注入漏洞  (07/15/2012 08:28:50)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论