Interchange中多个未明漏洞

Interchange中多个未明漏洞

漏洞ID 1197766 漏洞类型 输入验证
发布时间 2005-09-27 更新时间 2005-10-20
图片[1]-Interchange中多个未明漏洞-安全小百科CVE编号 CVE-2005-3073
图片[2]-Interchange中多个未明漏洞-安全小百科CNNVD-ID CNNVD-200509-269
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-269
|漏洞详情
Interchange是一套电子商务和应用服务器系统。该系统可用于构建一个基于数据库的Web服务器以及在线应用。Interchange5.0.2之前的5.0.1,4.9.3,5.0版本,及5.2版本中存在未知漏洞,当使用(1)”mike”,(2)”standard”,或(3)”foundation”演示版创建对话时,远程攻击者可向forum/submit.html页面中注入Interchange标签语言(ITL)。
|参考资料

来源:MLIST
名称:[interchange-announce]20050923Important:SecurityflawfoundinInterchangedemo-Addendum
链接:http://www.icdevgroup.org/pipermail/interchange-announce/2005/000050.html
来源:MLIST
名称:[interchange-announce]20050922Important:SecurityflawfoundinInterchangedemocatalog.
链接:http://www.icdevgroup.org/pipermail/interchange-announce/2005/000049.html
来源:SECUNIA
名称:16923
链接:http://secunia.com/advisories/16923
来源:XF
名称:interchange-submit-itl-injection(22387)
链接:http://xforce.iss.net/xforce/xfdb/22387
来源:BID
名称:14931
链接:http://www.securityfocus.com/bid/14931
来源:OSVDB
名称:19653
链接:http://www.osvdb.org/19653

相关推荐: phpBB viewtopic.php topic_id远程SQL注入漏洞

phpBB viewtopic.php topic_id远程SQL注入漏洞 漏洞ID 1107389 漏洞类型 输入验证 发布时间 2003-06-20 更新时间 2005-10-20 CVE编号 CVE-2003-0486 CNNVD-ID CNNVD-20…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享