easyNews跨站脚本(XSS)漏洞

easyNews跨站脚本(XSS)漏洞

漏洞ID 1204892 漏洞类型 跨站脚本
发布时间 2001-12-31 更新时间 2001-12-31
图片[1]-easyNews跨站脚本(XSS)漏洞-安全小百科CVE编号 CVE-2001-1526
图片[2]-easyNews跨站脚本(XSS)漏洞-安全小百科CNNVD-ID CNNVD-200112-233
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/82920
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200112-233
|漏洞详情
easyNews1.5及其早期版本的评论操作存在跨站脚本(XSS)漏洞。远程攻击者可以借助zeit参数注入任意web脚本或HTML。
|受影响的产品
easyScripts easyNews 1.5
|参考资料

来源:XF
名称:easynews-php-css(7658)
链接:http://www.iss.net/security_center/static/7658.php
来源:BUGTRAQ
名称:20011201easynews1.5let’sremoteusersmodifydatabase
链接:http://archives.neohapsis.com/archives/bugtraq/2001-12/0000.html

相关推荐: GetAccess Remote Arbitrary Java Code Execution Vulnerability

GetAccess Remote Arbitrary Java Code Execution Vulnerability 漏洞ID 1102988 漏洞类型 Input Validation Error 发布时间 2001-07-27 更新时间 2001-07…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享