木子屋 Dnawo's BLOG

UBB漏洞

👤 dnawo 📅 2007-01-24 👁 4881 👍 0 💬 0 🔄 20CN网络安全小组
涉及程序:
UBB
描述:
Ultimate 电子公告板[IMG]中标签嵌入恶意的Java脚本漏洞

详细:
Ultimate Bulletin Board(UBB)是由 Infopop 开发的一种基于 WWW 界面的免费电子公告板。UBB 使用 cookie 技术记录登录用户的敏感信息,如用户名、密码等等,并且 cookie 是保存在客户端的。

在 UBB 5.0.x Beta 中存在一个设计上的错误。由于没有对用户输入进行充分的检查,恶意用户可能在图片

则任何用户在回复此消息时将导致他们的cookie内容被转发给一个外部主机。

受影响的系统:
Infopop Ultimate Bulletin Board 5.0.x Beta
- Sun Solaris 8.0
- RedHat Linux 7.0
- OpenBSD OpenBSD 2.8
- HP HP-UX 11.11
- Debian Linux 2.2
- Caldera eServer 2.3
- BSDI BSD/OS 4.0.1

不受影响系统:
Infopop Ultimate Bulletin Board 6.0 Beta

解决方案:
升级到 Ultimate Bulletin Board 6.0 Beta,下载地址: http://www.infopop.com/nonbusiness/nonbusiness_ubb.html

评论(0)

暂无评论。

计算题
评论需审核通过后显示
← 上一篇 IIS下中文名的文件无法下载问题的解决方案 下一篇 → 给自己的网站制作一个favicon.ico图标