细水 2010.02.01

漏洞播报

Discuz!论坛tid参数跨站脚本漏洞

发布日期:2010-01-27
更新日期:2010-02-01
受影响系统:

Discuz! Discuz! 6.0

login_title

 

描述:


BUGTRAQ  ID: 37982
Discuz!是一款华人地区非常流行的Web论坛程序。
Discuz!没有正确的地过滤提交给viewthread.php页面的tid参数便返回给了用户,远程攻击者可以通过提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中注入并执行任意HTML和脚本代码。
<*来源:s4r4d0
  链接:http://secunia.com/advisories/38279/
*>
测试方法:


警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/bbs/viewthread.php?tid="&gt;&gt;&lt;script&gt;alert(HACKED BY FATAL ERROR)&lt;/script&gt;&lt;marquee&gt;&lt;h1&gt;XSS By Fatal Error&lt;/h1&gt;&lt;/marquee&gt;
建议:


厂商补丁:
Discuz!
——-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.discuz.net/

 

细水曰:国内更新的一般比较快,即便是最低的版本一般也是7.0,像使用6.0的一般是国外那些比如SIS等老论坛。


您可以随意转载,但必须在显著位置标明 原创链接 和本 版权声明

本文链接: http://www.mcafeefans.com/?p=2803

发表评论

电子邮件地址不会被公开。

:wink: :twisted: :roll: :mrgreen: 8) :-D :arrow: :-o more »

返回页首返回页尾