Phorum多个跨站脚本漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1197915 漏洞类型 跨站脚本
发布时间 2005-09-07 更新时间 2005-09-07
CVE编号 CVE-2005-2836 CNNVD-ID CNNVD-200509-062
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/88769
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-062
|漏洞详情
Phorum是一个基于PHP+MySQL开发的开源论坛项目。它的特点是速度快,功能强大,面向模块化设计,安装简单。此外Phorum还集成电子报。Phorum5.0.17a及以前版本中的多个跨站脚本(XSS)漏洞允许远程攻击者通过以下方式注入任意web脚本:(1)通过用户名参数向register.php文件注入;(2)通过"我的控制中心"中登录用户签字,这是由于control.php没有正确操作。
|受影响的产品
Phorum Phorum 5.0.17 Phorum Phorum 5.0.16 Phorum Phorum 5.0.15 Phorum Phorum 5.0.14 Phorum Phorum 5.0.12 Phorum Phorum 5.0.11 Phorum Phorum 5.0.10
|参考资料

来源:SECUNIA
名称:16667
链接:http://secunia.com/advisories/16667
来源:FULLDISC
名称:20050901MultiplePhorumXSSandSessionHijackingvulnerabilities
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-09/0018.html
来源:FULLDISC
名称:20050902Re:MultiplePhorumXSSandSessionHijackingvulnerabilities
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-09/0048.html