| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
SunShop Shopping Cart在search参数中存在输入合法性漏洞导致跨站脚本攻击
SunShop Shopping Cart在search参数中存在输入合法性漏洞导致跨站脚本攻击
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:44:48
本文作者: Z.C.Y[B.C.T]
文章出处: 原创翻译
阅读次数: 41
发布日期: 2005-2-5
翻译网站:http://www.bnso.net/
翻译:Z.C.Y[B.C.T]
安全公告ID:1013080
资料来源:http://securitytracker.com/id?1013080
CVE 参考:http://cve.mitre.org/cgi-bin/cvename.cgi?name=GENERIC-MAP-NOMATCH
发布日期:2005-2-3
漏洞影响:泄露验证信息,泄露用户信息,执行任意代码,修改用户信息
含有漏洞利用程序:是
发现作者:SystemSecure.org
影响版本:3.4 RC 1

描述:来自SystemSecure.org的SmOk3发现SunShop Shopping Cart中存在脚本漏洞,远程用户可以
实行跨站脚本攻击。

'index.php' 脚本对用户提交的输入在'search'参数中验证不充分,导致远程用户可以精心构造URL,当
被目标用户登陆时,将会在目标用户的浏览器上执行任意脚本代码。这个代码将会来源于运行SunShop软件的站点,并且将会在站点的安全内容里运行。
结果是,目标用户的cookies(包括验证cookies),目标用户提交的任何与这个站点相关的操作数据,或者以目标用户身份在这个站点上操作都会被这个代码获得。

提供如下测试方法:
index.php?action=search&search=<script>alert(document.domain);</script>

原始发现漏洞资料地址:
http://www.systemsecure.org/wwwboard/messages/227.html

解决方法:目前厂商还没有提供补丁或者升级程序
厂商地址:http:// www.turnkeywebtools.com/index.php/location/products/product/sunshop
漏洞起因:输入合法性错误
影响系统:所有的Linux , UNIX , Windows
漏洞发现:SmOk3 f00bar <smok3f00@gmail.com>

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    MailMarshal UNARJ解压目
    MailMarshal UNARJ解压目
    Ipswitch IMail Server/
    Rundll32.exe文件详解
    Unicode简介
    nslookup工具的使用方法
    SNS的商业和技术概念
    谈谈Unicode编码,简要解
    BISUP:宽带 ISDN 用户部
    ISUP:ISDN用户部分

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览