PunBB跨站脚本漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1199882 漏洞类型 跨站脚本
发布时间 2005-04-08 更新时间 2005-10-20
CVE编号 CVE-2005-1072 CNNVD-ID CNNVD-200504-010
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200504-010
|漏洞详情
PunBB是个快速、轻量的PHP架构网络论坛,以GNU的标准释放。它的首要原则为快速、轻巧、与其它论坛相比更少量的图像。PunBB比起其它论坛功能较少,但也因此更快速、更小巧,并正确的支持XHTML与CSS架构页面。此外,PunBB可在任何支持PHP语言的作业系统上运作,PunBB可以在MySQL、PostgreSQL、SQLite等数据库下储存信息。PunBB的1.2.5之前版本存在跨站脚本攻击(XSS)漏洞,远程攻击者可借此注入任意web脚本或HTML。
|参考资料

来源:www.punbb.org
链接:http://www.punbb.org/
来源:SECUNIA
名称:14882
链接:http://secunia.com/advisories/14882