BUGTRAQ ID: 30310 CNCAN ID:CNCAN-2008072204 MyBlog是一款基于PHP的博客程序。 MyBlog存在多个输入验证问题,远程攻击者可以利用漏洞获得敏感信息。 包括"/config/mysqlconnection.inc"或"/config/mysqlconnection%20-%20Copy.inc"或"/admin/setup.php"数据库信息泄漏,"index.php"对"sort"和"s"参数缺少过滤导致的跨站脚本攻击。"post.php"对"id"参数缺少过滤导致的跨站脚本攻击。"/config/settings.inc"可导致源代码泄漏。 MyBlog 0.9.8 目前没有解决方案提供: <a href=http://myblog.sourceforge.net/ target=_blank>http://myblog.sourceforge.net/</a>
BUGTRAQ ID: 30310 CNCAN ID:CNCAN-2008072204 MyBlog是一款基于PHP的博客程序。 MyBlog存在多个输入验证问题,远程攻击者可以利用漏洞获得敏感信息。 包括"/config/mysqlconnection.inc"或"/config/mysqlconnection%20-%20Copy.inc"或"/admin/setup.php"数据库信息泄漏,"index.php"对"sort"和"s"参数缺少过滤导致的跨站脚本攻击。"post.php"对"id"参数缺少过滤导致的跨站脚本攻击。"/config/settings.inc"可导致源代码泄漏。 MyBlog 0.9.8 目前没有解决方案提供: <a href=http://myblog.sourceforge.net/ target=_blank>http://myblog.sourceforge.net/</a>