Invision Power Board COLOR SML 标签 XSS

low Nessus 插件 ID 17202

简介

远程 Web 服务器包含一个容易遭受跨站脚本攻击的 PHP 脚本。

描述

根据其标题中的版本号,据报告,远程主机上安装的 Invision Power Board 未充分审查“COLOR”SML 标签。远程攻击者可通过将含有任意 JavaScript 的特别构建的“COLOR”标签添加到 Invision 板上的任何签名或帖子来利用此漏洞。该 JavaScript 稍后将在浏览该论坛的用户的环境中执行,这可能使攻击者能够窃取 Cookie 或歪曲站点内容。

此外,据报告,攻击者可在签名文件中注入任意脚本。但 Nessus 尚未测试此问题。

解决方案

应用上述供应商公告中提及的修补程序。

另见

https://seclists.org/bugtraq/2005/Feb/326

http://forums.invisionpower.com/index.php?showtopic=160633

插件详情

严重性: Low

ID: 17202

文件名: invision_power_board_color_sml_tag.nasl

版本: 1.25

类型: remote

发布时间: 2005/2/23

最近更新时间: 2022/4/11

配置: 启用偏执模式, 启用全面检查 (optional)

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Low

基本分数: 3.5

时间分数: 3

矢量: CVSS2#AV:N/AC:M/Au:S/C:N/I:P/A:N

漏洞信息

CPE: cpe:/a:invisionpower:invision_power_board

必需的 KB 项: Settings/ParanoidReport, www/invision_power_board

排除的 KB 项: Settings/disable_cgi_scanning

易利用性: No exploit is required

漏洞发布日期: 2005/2/17

参考资料信息

CVE: CVE-2005-0477

BID: 12607

CWE: 20, 442, 629, 711, 712, 722, 725, 74, 750, 751, 79, 800, 801, 809, 811, 864, 900, 928, 931, 990