积极预防 及时发现
快速响应 力保恢复
PHP-Nuke 6.0 跨站脚本执行缺陷 (MS,缺陷)
发布时间:2002-12-18 信息来源:管理员

涉及程序: PHP-Nuke 6.0 描述: PHP-Nuke 6.0 跨站脚本执行缺陷 详细: PHP-Nuke是一个Web登录和在线社区系统。 在PHP-Nuke中有一个模块,用来实现Web 邮件系统功能。当用户阅读电子邮件的附件时,附件以其原来的名字命名,并自动保存在可访问的Web目录下。带有活动Web内容的文件,象CGI或PHP脚本,也将以同样的方式保存。利用这个缺陷,攻击者向PHP-Nuke的Web服务器上的某个用户发送一个电子邮件,并在其附件中嵌入精心构造的脚本,然后立即登录到用户所在的WWW站点,引诱用户打开这个附件, 导致攻击者能在Web服务器上执行任意PHP脚本。 此外,这个模块还存在一个Cross-Site Scripting(XSS)缺陷,不能在基于HTML的电子邮件信息中移除