Zap Book服务器端包含任意命令行执行漏洞

Zap Book服务器端包含任意命令行执行漏洞

漏洞ID 1203297 漏洞类型 跨站脚本
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-Zap Book服务器端包含任意命令行执行漏洞-安全小百科CVE编号 CVE-2002-2377
图片[2]-Zap Book服务器端包含任意命令行执行漏洞-安全小百科CNNVD-ID CNNVD-200212-581
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-581
|漏洞详情
ZAP1.0.3版本的addentry.cgi存在跨站脚本(XSS)漏洞。远程攻击者可以借助entry字段注入任意SSi指令,web脚本和HTML。
|参考资料

来源:BID
名称:5131
链接:http://www.securityfocus.com/bid/5131
来源:BID
名称:5130
链接:http://www.securityfocus.com/bid/5130
来源:XF
名称:zapbook-ssi-command-execution(9472)
链接:http://www.iss.net/security_center/static/9472.php
来源:XF
名称:zapbook-entry-xss(9471)
链接:http://www.iss.net/security_center/static/9471.php

相关推荐: Omnicron OmniHTTPD File Source Disclosure Vulnerability

Omnicron OmniHTTPD File Source Disclosure Vulnerability 漏洞ID 1103171 漏洞类型 Input Validation Error 发布时间 2001-05-26 更新时间 2001-05-26 C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享