PunBB URL 引用标签 XSS

medium Nessus 插件 ID 15941

简介

远程 Web 服务器包含一个容易遭受跨站脚本攻击影响的 PHP 应用程序。

描述

根据其标题,PunBB 的远程版本容易遭受跨站脚本攻击,这是因为应用程序不会验证 URL 和引用标签。通过特别构建的 URL,攻击者可能会将任意 HTML 和脚本代码注入用户的浏览器,从而导致完整性丢失。

解决方案

升级至 PunBB 版本 1.1.5 或更高版本。

另见

http://www.punbb.org/changelogs/1.1.4_to_1.1.5.txt

插件详情

严重性: Medium

ID: 15941

文件名: punBB_url_quote_xss.nasl

版本: 1.18

类型: remote

发布时间: 2004/12/13

最近更新时间: 2021/1/19

支持的传感器: Nessus

漏洞信息

必需的 KB 项: www/punBB

排除的 KB 项: Settings/disable_cgi_scanning

漏洞发布日期: 2004/7/14

参考资料信息

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990