发布日期:2007-11-22
更新日期:2007-11-26
受影响系统:
M2 Scripts Poll Creator
描述:
BUGTRAQ ID: 26544
MySpace是是全球最大的社区交友网站,该网站所使用的Poll Creator脚本是用于创建投票的工具。
MySpace在处理用户请求参数时存在漏洞,远程攻击者可能利用此漏洞在用户浏览器中执行恶意代码。
如果将action设置为create_new的话,MySpace的Poll Creator脚本中的index.php文件就无法正确地验证title、intro、question、answer等参数的输入。当用户查看恶意数据时,就会注入任意HTML和脚本代码并在用户浏览器会话中执行。
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://m2scripts.com/myspace-scripts/poll-creator.php
相关文章
[错误报告] [推荐] [收藏] [打印] [关闭] [返回顶部]
RSS订阅
已有