安全研究

安全漏洞
MySpace Poll Creator脚本index.php文件HTML代码注入漏洞

发布日期:2007-11-22
更新日期:2007-11-26

受影响系统:
M2 Scripts Poll Creator
描述:
BUGTRAQ  ID: 26544

MySpace是是全球最大的社区交友网站,该网站所使用的Poll Creator脚本是用于创建投票的工具。

MySpace在处理用户请求参数时存在漏洞,远程攻击者可能利用此漏洞在用户浏览器中执行恶意代码。

如果将action设置为create_new的话,MySpace的Poll Creator脚本中的index.php文件就无法正确地验证title、intro、question、answer等参数的输入。当用户查看恶意数据时,就会注入任意HTML和脚本代码并在用户浏览器会话中执行。

<*来源:Doz (DoZ@HackersCenter.com
  
  链接:http://secunia.com/advisories/27778/
        http://marc.info/?l=bugtraq&m=119576298230850&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.example.com/poll/index.php?action=create_new

建议:
厂商补丁:

M2 Scripts
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://m2scripts.com/myspace-scripts/poll-creator.php

浏览次数:3688
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障