黑客风云——风云网络
设为首页
加入收藏
我要投稿
网站地图
黑客新闻
黑客技术
动画教程
QQ黑客
培训基地
技术论坛
您现在的位置:
黑客风云
>>
黑客新闻
>>
病毒公告
>> 新闻正文
phpWebSite 管理系统有搜索模块跨站脚本执行漏洞
热
荐
★★★★★
phpWebSite 管理系统有搜索模块跨站脚本执行漏洞
新闻整理发布:
黑客风云
新闻来源:
www.05112.com
更新时间:2008-1-4
受影响系统:
Appalachian State Universit phpWebSite 1.4.0
描述:
BUGTRAQ ID: 27090
phpWebSite是一款
网站
内容管理系统(CMS)。
phpWebSite的实现上存在输入验证
漏洞
,远程
攻击
者可能利用此
漏洞
在用户浏览器中执行恶意代码。
phpWebSite的搜索模块没有正确地转义用户输入便在搜索结果页面中生成链接,这允许
攻击
者通过提交恶意搜索请求执行跨站脚本
攻击
。
厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://phpwebsite.appstate.edu/
新闻录入:cainiaowang 责任编辑:cainiaowang
上一篇新闻:
蠕虫病毒危害局域网用户
下一篇新闻:
瑞星公司01月04日发布 每日计算机病毒及木马播报
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
VIP 专 区
抽根憋闷烟的心声
学习网页制作的理由
加入终身会员的理由!!!
学习黑客编程的5大理由
学习免杀的6大理由
学习软件破解的理由
常见问题解答
汇款向导
学员报名咨询
最 新 热 门
软件黑客 在“红”与“黑”之
01-04
完全合法 电脑史上最伟大的五
01-04
狼爱上了羊 警惕木马“恋”上
01-04
手机“病毒”分析及相关查杀
01-04
江民反病毒中心发布07年十大
01-04
瑞星公司01月04日发布 每日计
01-04
phpWebSite 管理系统有搜索模
01-04
McAfee:2008年Vista将成黑客
01-04
美农业部数据库漏洞泄漏上万
01-04
八文网网站挂马事件(图)
01-04
相 关 文 章
狼爱上了羊 警惕木马“恋”上贺岁
手机“病毒”分析及相关查杀常识
江民反病毒中心发布07年十大病毒
瑞星公司01月04日发布 每日计算机
蠕虫病毒危害局域网用户
代理蠕虫变种ZIJ修改系统时间
恶意脚本盯上RealPlayer进行攻击
“网页病毒下载器”冒充svchost.
年末木马也疯狂 警惕“木马下载
瑞星公司01月01日发布 每日计算机
Copyright @2006 黑客风云 ●业务联系:QQ
联系怪人
联系奇人
Email:
给怪人发邮件
给奇人发邮件
ICP备案:冀06009886
站长统计..