Serendipity 跨站腳本執(zhí)行/SQL注入漏洞 |
發(fā)布時間: 2012/9/8 16:06:53 |
發(fā)布日期:2012-05-08 受影響系統(tǒng): BUGTRAQ ID: 53418 Serendipity是用PHP編寫的博客/CMS應用。 Serendipity 1.6及其他版本在實現(xiàn)上存在SQL注入和跨站腳本執(zhí)行漏洞,成功利用這些漏洞可允許攻擊者運行惡意腳本代碼、竊取Cookie身份驗證憑證、控制應用、訪問或修改數(shù)據等。 <*來源:Stefan Schurtz 測試方法: 警 告 以下程序(方法)可能帶有攻擊性,僅供安全研究與教學之用。使用者風險自負! Cross Site-Scripting: SQL-Injection:
本文出自:億恩科技【mszdt.com】 |