漏洞信息详情

LinPHA Prior 'new_images.php和login.php' 跨站脚本攻击漏洞

漏洞简介

LinPHA是一个用PHP编写易于使用的,多语言,灵活的图片库管理工具。LinPHA 1.3.4之前版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)new_images.php,(2)login.php和未明向量,注入任意的web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

LinPHA LinPHA 1.3.2

LinPHA linpha-1.3.4.tar.gz

http://sourceforge.net/project/downloading.php?group_id=64772&filename=linpha-1.3.4.tar.gz

LinPHA LinPHA 1.3.3

LinPHA linpha-1.3.4.tar.gz

http://sourceforge.net/project/downloading.php?group_id=64772&filename=linpha-1.3.4.tar.gz

参考网址

来源: SECUNIA

名称: 29724

链接: http://secunia.com/advisories/29724

来源: OSVDB

名称: 50227

链接: http://osvdb.org/50227

来源: OSVDB

名称: 50226

链接: http://osvdb.org/50226

来源: OSVDB

名称: 50225

链接: http://osvdb.org/50225

来源: linpha.cvs.sourceforge.net

链接: http://linpha.cvs.sourceforge.net/linpha/linpha/ChangeLog?view=markup

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多