RSS订阅
用户名: 密码:

MySpace Poll Creator脚本index.php漏洞

2008-01-07 14:37:44 作者:探索者 来源: 浏览次数:0 网友评论 0

发布日期:2007-11-22

更新日期:2007-11-26

受影响系统:

M2 Scripts Poll Creator

描述:

BUGTRAQ ID: 26544

MySpace是是全球最大的社区交友网站,该网站所使用的Poll Creator脚本是用于创建投票的工具。

MySpace在处理用户请求参数时存在漏洞,远程攻击者可能利用此漏洞在用户浏览器中执行恶意代码。

如果将action设置为create_new的话,MySpace的Poll Creator脚本中的index.php文件就无法正确地验证title、intro、question、answer等参数的输入。当用户查看恶意数据时,就会注入任意HTML和脚本代码并在用户浏览器会话中执行。

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://m2scripts.com/myspace-scripts/poll-creator.php

相关文章

[错误报告] [推荐] [收藏] [打印] [关闭] [返回顶部]

最新图片文章

最新文章


关于本站帮助(?)┊广告服务版权声明业务合作加盟我们网站地图联系我们
Copyright © 2005-2008 www.phpip.com online services. All rights reserved. 陕ICP备05002402号
在线管理员 QQ:271162318 17864997