PHPImageView跨站脚本执行漏洞 CVE-2002-1725 CNNVD-200212-563

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

PHPImageView是一款简单的图象显示程序。 PHPImageView对用户提交的URL请求数据缺少正确充分的检查,可导致远程攻击者进行跨站脚本执行攻击。 当返回包含用户输入的错误信息时,PHPImageView没有过滤脚本代码和HTML标记,可导致攻击者提供包含恶意脚本代码的信息给PHPImageView,当PHPImageView生成的错误信息由其他用户浏览时,可导致恶意代码在浏览用户的浏览器上被执行,使用户基于Cookie认证的信息被泄露。 另外,存在漏洞可以调用phpinfo()函数,导致攻击者获得操作系统设置信息,包括文件结构和版本信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息