Phorum多个跨站脚本漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 34551 Phorum是一款基于PHP的WEB论坛程序,可在Linux和Unix操作系统下使用,也可在Microsoft Windows操作系统下使用。 Phorum的管理控制台和文件上传模块没有正确地过滤用户所提交的请求参数,远程攻击者可以通过向论坛提交恶意的POST或GET请求执行跨站脚本攻击。 以下是include/admin/banlist.php文件中的有漏洞代码段: +++include/admin/banlist.php @@ 88:104 88 if($_GET["curr"] && $_GET["delete"]){ 89 90 ?> 91 92 <div class="PhorumInfoMessage"> 93 Are you sure you want to delete this entry? 94 <form action="<?php echo $PHORUM["admin_http_path"] ?>" method="post"> 95 <input type="hidden" name="module" value="<?php echo $module; ?>" /> XXX 96 <input type="hidden" name="curr" value="<?php echo $_GET['curr']; ?>" /> 97 <input type="hidden" name="delete" value="1" /> 98 <input type="submit" name="confirm" value="Yes" /> <input type="submit"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息