涉及程序: CCGuestBook 描述: CGI-City的CCGuestBook 存在脚本注入缺陷 详细: CC Guestbook是一款小型guestbook程序,容易配置和安装。cc_guestbook.pl 模块没有正确的过滤用户的输入,导致攻击者能通过使用“name”和“webpage title”向guestbook中注入任意代码,并在访问guestbook的任何浏览器中执行恶意代码。 攻击方法: 示例代码: 解决方案: 目前厂商未公布该缺陷补丁,请用户及时关注厂商站点: http://www.icthus.net/CGI-City/