AOL Instant Messenger (AIM)任意脚本执行漏洞

AOL Instant Messenger (AIM)任意脚本执行漏洞

漏洞ID 1206010 漏洞类型 跨站脚本
发布时间 2001-01-18 更新时间 2001-01-18
图片[1]-AOL Instant Messenger (AIM)任意脚本执行漏洞-安全小百科CVE编号 CVE-2001-1416
图片[2]-AOL Instant Messenger (AIM)任意脚本执行漏洞-安全小百科CNNVD-ID CNNVD-200101-125
漏洞平台 N/A CVSS评分 5.1
|漏洞来源
https://www.securityfocus.com/bid/82905
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200101-125
|漏洞详情
AOLInstantMessenger(AIM)4.4版本的某些Alpha版本中登录消息存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1)DATA,(2)STYLE,或(3)BINARY标签来执行任意web脚本或HTML。
|受影响的产品
AOL Instant Messenger 4.4A
|参考资料

来源:US-CERTVulnerabilityNote:VU#JARL-56TPBQ
名称:http://www.kb.cert.org/vuls/id/JARL-56TPBQ
链接:http://www.kb.cert.org/vuls/id/JARL-56TPBQ
来源:US-CERTVulnerabilityNote:VU#541384
名称:VU#541384
链接:http://www.kb.cert.org/vuls/id/541384
来源:www.windowsitpro.com
链接:http://www.windowsitpro.com/Articles/Index.cfm?ArticleID=19811&DisplayTab;=Article

相关推荐: NT IIS ISAPI GetExtensionVersion() Vulnerability

NT IIS ISAPI GetExtensionVersion() Vulnerability 漏洞ID 1104799 漏洞类型 Race Condition Error 发布时间 1999-03-08 更新时间 1999-03-08 CVE编号 N/A …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享