您所在的位置: 首页 > 网络安全 > 漏洞补丁 > Microsoft >

MAXdev MD-Pro多个跨站脚本漏洞

http://netsecurity.51cto.com  2005-09-07 10:35    51CTO.COM  我要评论(0)
  • 摘要: 跨站脚本漏洞
  • 标签:漏洞  MD


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

跨站脚本漏洞

攻击类型:

远程攻击

发布日期:

2005-09-06

更新日期:

2005-09-06

受影响系统:

MAXdev MD-Pro 1.0.73

安全系统:

漏洞报告人:

rgod

漏洞描述:

Bugtraq ID: 14751

MAXdev MD-Pro包含有多个跨站脚本漏洞。该漏洞是由于对用户提交申请时输入的信息进行处理失败而导致的。

攻击者可利用该漏洞在未被怀疑的管理用户的浏览器内执行任意的脚本代码。这可使攻击者窃取基于cookie的用户认证信息。

测试方法:

警告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

可通过以下链接获取验证方法:
http://www.example.com/modules.php?

op=modload&name=subjects&file=print&print=
http://www.example.com/modules.php?

op=modload&name=Messages&file=bb_smilies&sitename=
http://www.example.com/modules.php?

op=modload&name=Messages&file=bbcode_ref&sitename=
http://www.example.com/javascript/openwindow.php?hlpfile=")

解决方法:

目前还未获得厂商提供的任何补丁,详细信息请参看下面链接。



AMD Phenom三核处理器解析
用户如何应对ANI漏洞
访谈:Windows平台,企业网站漏洞的攻击和防御
网站常见的攻击与防御
如何有效提升企业安全审计应用水平
 
 验证码: (点击刷新验证码)   匿名发表
  • .NET程序员面试指南

  • 作者:朱毅
  • 本书着重针对.NET技术职位的应聘者,在.NET框架各个技术类别中,选取最常出现在.NET面试中的问题,进行分析和解答,同时解释和..
Copyright©2005-2008 51CTO.COM 版权所有