ASPjar Guestbook 1.00 allows remote... CVE-2002-1730 CNNVD-200212-453

5.0 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-11

ASPJar Guestbook是一款简单的留言系统,可使用在多种Linux和Unix操作系统下。 ASPJar Guestbook对用户提交到留言版内容中的数据缺少正确充分的检查,可导致远程攻击者进行跨站脚本执行攻击。 当攻击者在留言版中输入信息时,PHPImageView没有过滤脚本代码和HTML标记,可导致攻击者提供包含恶意脚本代码的信息给留言版,当其他用户浏览此包含恶意代码的链接时,可导致代码在浏览用户的浏览器上被执行,使用户基于Cookie认证的信息泄露。 另外,存在漏洞攻击者可以无需验证直接访问"delete"脚本来删除留言条目。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息