BUGTRAQ ID: 30310
CNCAN ID:CNCAN-2008072204
MyBlog是一款基于PHP的博客程序。
MyBlog存在多个输入验证问题,远程攻击者可以利用漏洞获得敏感信息。
包括"/config/mysqlconnection.inc"或"/config/mysqlconnection%20-%20Copy.inc"或"/admin/setup.php"数据库信息泄漏,"index.php"对"sort"和"s"参数缺少过滤导致的跨站脚本攻击。"post.php"对"id"参数缺少过滤导致的跨站脚本攻击。"/config/settings.inc"可导致源代码泄漏。
MyBlog 0.9.8
目前没有解决方案提供:
<a href=http://myblog.sourceforge.net/ target=_blank>http://myblog.sourceforge.net/</a>
暂无评论