PunBB profile.php XSS

medium Nessus 插件 ID 15940

简介

远程 Web 服务器包含一个容易遭受多个跨站脚本攻击的 PHP 脚本。

描述

根据其标题,远程主机上安装的 PunBB 版本未能正确审查用户针对脚本“profile.php”提供的输入。通过特别构建的 URL,攻击者可将任意 HTML 和脚本代码注入用户的浏览器,从而可能导致完整性丢失、身份验证 Cookie 被盗等。

解决方案

升级至 PunBB 版本 1.1.4 或更高版本。

另见

http://www.punbb.org/changelogs/1.1.3_to_1.1.4.txt

插件详情

严重性: Medium

ID: 15940

文件名: punBB_profile_xss.nasl

版本: 1.20

类型: remote

发布时间: 2004/12/13

最近更新时间: 2021/1/19

支持的传感器: Nessus

漏洞信息

必需的 KB 项: www/punBB

排除的 KB 项: Settings/disable_cgi_scanning

可利用: true

易利用性: No exploit is required

漏洞发布日期: 2004/4/24

参考资料信息

BID: 11847

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990