您现在的位置是:网站首页> 编程资料编程资料
Mambo index.php文件多个跨站脚本执行漏洞 _漏洞分析_网络安全_
                     2023-05-24
                362人已围观
                
                2023-05-24
                362人已围观
            
简介 Mambo index.php文件多个跨站脚本执行漏洞 _漏洞分析_网络安全_
                受影响系统: Mambo Mambo Open Source 4.6.3 Mambo Mambo Open Source 4.6.2 描述: BUGTRAQ ID: 26922 CVE(CAN) ID: CVE-2007-6455 
Mambo(也被称为Joomla)是一款开放源代码的WEB内容管理系统。
Mambo在处理用户请求时存输入验证漏洞,远程攻击者可能利用此漏洞在用户系统的浏览器中执行恶意操作。
如果在Mambo中将option设置为com_frontpage或将Itemid设置为1的话,则index.php文件就没有正确地验证对Itemid和option参数的输入,导致在用户浏览器会话中执行任意HTML和脚本代码。
Mambo:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://sourceforge.net/projects/mambo
                
                
        Mambo(也被称为Joomla)是一款开放源代码的WEB内容管理系统。
Mambo在处理用户请求时存输入验证漏洞,远程攻击者可能利用此漏洞在用户系统的浏览器中执行恶意操作。
如果在Mambo中将option设置为com_frontpage或将Itemid设置为1的话,则index.php文件就没有正确地验证对Itemid和option参数的输入,导致在用户浏览器会话中执行任意HTML和脚本代码。
Mambo:目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://sourceforge.net/projects/mambo
相关内容
- Gnumeric XLS HLINK Opcode处理远程代码执行漏洞 _漏洞分析_网络安全_
- OpenBSD rtlabel_id2name()本地拒绝执行服务漏洞 _漏洞分析_网络安全_
- Apple QuickTime图形描述符原子远程内存破坏漏洞 _漏洞分析_网络安全_
- TIBCO SmartSockets 非信任指针远程代码执行漏洞 _漏洞分析_网络安全_
- Apple QuickTime 压缩 PICT文件处理远程溢出漏洞 _漏洞分析_网络安全_
- Coppermine Photo Gallery跨站脚本及SQL注入漏洞 _漏洞分析_网络安全_
- BBSXP2008存在后台注射漏洞 _漏洞分析_网络安全_
- php5.2.3远程CGI缓冲溢出漏洞 _漏洞分析_网络安全_
- 通过Dreamweaver挖掘脚本漏洞 _漏洞分析_网络安全_
- BBSXP论坛程序New.asp页面过滤不严导致SQL注入漏洞 _漏洞分析_网络安全_
 
                                
                                                         
                                
                                                         
                                
                                                         
 
    