积极预防 及时发现
快速响应 力保恢复
WWWBoard存在跨站脚本执行缺陷 (Other,缺陷)
发布时间:2003-02-25 信息来源:管理员

涉及程序: WWWBoard 2.0A2.1版及以前的版本 描述: WWWBoard存在跨站脚本执行缺陷 详细: WWWBoard是一款web留言板,允许用户用来发布消息。在WWWBoard中存在一个跨站脚本执行缺陷,允许攻击者在站点论坛的用户浏览器中注入并执行任意脚本代码。 缺陷存在于信息置入页面中,攻击者能输入精心构造的临时链接和/或其他恶意脚本。在信息置入页面中利用下列命令可使用该缺陷: http:// /wwwboard/wwwboard.html#post 利用此缺陷能导致攻击者在访问用户的navigator浏览器中插入并执行恶意的脚本代码。 攻击方法: 示例代码: (open a window with the cookie of the visitor.) (replace <> by <>) 解决方案: 目前厂商还未公布该缺陷补丁,请用户随时关注厂商站点: http://www.scriptarchive.com