phpBB远程跨站脚本执行漏洞 CVE-2002-1894 CNNVD-200212-447

4.3 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

phpBB是一款免费开放源代码的WEB论坛/社区程序,由php语言实现,可以运行在unix/linux、MacOS、Microsoft Windows系统下。 phpBB包含的viewtopic.php脚本对用户提交的输入缺少充分过滤,远程攻击者可以利用这个漏洞利用在论坛上发贴对其他浏览用户进行跨站脚本执行攻击。 viewtopic.php脚本对用户提交的$highlight变量内容缺少过滤,提交包含恶意脚本代码的数据,并诱使用户点击此链接,可导致脚本代码在用户浏览器中执行,借此可以得到用户基于Cookie认证的敏感信息。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息