| 动网(DVBBS)最新漏洞! |
|
| 作者:佚名 来源:本站原创
点击: 更新时间:2006-5-30 12:00:22 【字体:小
大】 |
|
发现:Bug.Center.Team-漏洞预警中心小组成员”focn” 严重程度:严重 厂商名称:动网论坛(DVBBS) 程序版本:DVBBS 7.1.0 SP1
漏洞分析: 因DVBBS对于XSS攻击已有一定的防御程度,而且此前对于UBB的[IMG]标签进行了过滤防御,但因程序对于HTML过滤有部分是基于客户端进行,故此我们可以利用这一特点构造不含有Script关键字的XSS语句来进行突破,但”&”被服务器转义,所以所构造的语句不能够含有”Script”和”&”两个字符,所以可以通过CSS的自定义属性实施XSS攻击。
厂商补丁: http://bbs.dvbbs.net/dispbbs.asp?boardID=8&ID=1187367&page=1
|
| 安全公告录入:冰峰杀手Ⅱ 责任编辑:冰峰杀手Ⅱ
|
|
上一个安全公告: 诺顿暴露严重漏洞
下一个安全公告: 新漏洞几乎影响到所有浏览器 |
| 【字体:小
大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】
|