iScripts EasyCreate “vuser_name” 腳本注入漏洞 |
發(fā)布時間: 2012/7/18 15:51:02 |
受影響系統(tǒng): iScripts EasyCreate v2.0 CMS在實(shí)現(xiàn)上存在多個Web安全漏洞,通過 "vuser_name" 參數(shù)傳遞到editprofile.php ("act"設(shè)置為"post")的輸入沒有正確過濾即被使用,可被利用插入任意HTML和腳本代碼,然后在受害者查看惡意數(shù)據(jù)時,在瀏覽器會話中執(zhí)行這些代碼。 本文出自:億恩科技【www.allwellnessguide.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |