受影响系统:Simple PHP Blog Simple PHP Blog 0.4.5Simple PHP Blog Simple PHP Blog 0.4描述:--------------------------------------------------------------------------------BUGTRAQ ID: 15283 Simple PHP Blog是一个采用PHP语言编写的开放源码的免费单用户Blog程序。 Simple PHP Blog中存在多个跨站脚本漏洞,如下: 1) preview_cgi.php preview_cgi.php的第126行没有经过充分过滤便直接向浏览器显示$entry变量。登录后可通过以下URL测试: alert(document.cookie)http://your-server/path-to-sphpblog/preview_cgi.php?entry=foo"> 2) preview_cgi.php preview_cgi.php文件的第129行没有经过充分过滤便直接向浏览器显示$temp_subject变量。登录后可通过以下页面测试: '/> 类似的漏洞也影响preview_cgi.php第158行: '/> 3) preview_static_cgi.php preview_static_cgi.php中存在4个类似于preview_cgi.php中的漏洞: - 73行$entry变量: alert(document.cookie)http://localhost/~enji/path-to-sphpblog/preview_static_cgi.php?entry=foo"> - 76行$temp_subject变量: '/> - 158行$temp_text变量: '/> - 108行,如果没有设置$_GET['entry']的话将$temp_file_name变量设置为$_POST['file_name'],否则设置为$entry(在这种情况下请见73行的漏洞): '/> 4) colors.php colors.php文件187行的$preset_name和$result变量存在跨站脚本漏洞: '/> 或 '/> 远程攻击者可以利用这些漏洞在用户浏览器中执行任意代码。
通常在商业网站搜索排名不高时,不容易出现商业网站被攻击的情况,而商业网站一旦获得一定量的排名,尤其是极具商业价值的关键词排名,你可能不仅要面对关键词的竞争压力,通过商业网站漏洞影响对方商业网站排名...
10月30日凌晨3点09分,当代心脏病学之父陈灏珠院士逝世。陈灏珠院士是当代心脏病学奠基人,在内科领域特别是心血管病的临床方面造诣很深,他在我国第一个使用“心肌梗死”这一病名,对于如何成为一名好医生,...
周迅...
苹果手机微信聊天怎么恢复(苹果手机恢复某个人聊天记录)记忆不能立马删除,微信聊天记录却可以。有些记忆删除了可能无法恢复,可微信聊天记录通过一定的方法却可以恢复。我们总会不经意间删除某些微信聊天记录,之...
近日,西藏自治区拉萨市政协原副主席孙某,来到自治区纪委监委投案。饱受心理压力的他对接待的工作人员感慨道:“每次有党员干部被查,特别是身边的熟人,我心里就‘咯噔’一下,恐怕他们的今天就是我的明天。”...
本文目录一览: 1、黑客软件如何下载 2、推荐一款杀毒软件 3、symantec antivirus下载免费地址 黑客软件如何下载 灰鸽子使用方法:首先你要在自己的电脑上找到自己的路由IP上...