| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
Discuz4.1.0 WAP发表文章跨站漏洞预警
Discuz4.1.0 WAP发表文章跨站漏洞预警
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 12:02:50

漏洞程序:Discuz

出现漏洞的最高版本:4.1.0

漏洞类型:XSS/CSS 跨站漏洞

官方网站:www.discuz.net

漏洞预警详述:

2006-5-3日凌晨,某著名站长论坛爆出Discuz4.1.0论坛程序出现跨站漏洞,目前官方正在修补的消息,官方随即发布了补丁,但是在此之间,包括电脑报、木蚂蚁等多个大型论坛已经被挂马。可谓五一长假最受关注的网络安全事件。

Discuz论坛允许使用手机访问论坛wap目录来访问论坛,用wap方式访问论坛时可以查看帖子和发送帖子、短消息等,但是其服务器端的处理过程并没有过滤wap方式发帖的标题,使得我们可以输入特殊构造的字符而引发跨站攻击。

附:官方关于此问题的解决方案http://www.discuz.net/thread-286076-1-1.html
4.0.0及之前版本补丁地址: http://download.discuz.net/patch/20060503_40.zip
4.1.0 补丁地址: http://download.discuz.net/patch/20060503_41.zip

【转自世纪安全网 http://www.21safe.com】
新闻录入:admin    责任编辑:admin 
  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    Vista三道锁防间谍软件 
    微软8月Windows安全更新
    Vista Beta2存在漏洞 微
    微软8月Windows安全更新
    Vista Beta2存在漏洞 微
    Sisfo Kampus文件包含及
    Borland IDSQL32.DLL库远
    IBM Tivoli Storage Man
    Nostra DivX Player M3U
    CA BrightStor ARCserve

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览