Zorum dbtreelistproperty_method.php z_user_show.php脚本注入漏洞

Zorum dbtreelistproperty_method.php z_user_show.php脚本注入漏洞

漏洞ID 1203385 漏洞类型 跨站脚本
发布时间 2002-12-31 更新时间 2002-12-31
图片[1]-Zorum dbtreelistproperty_method.php z_user_show.php脚本注入漏洞-安全小百科CVE编号 CVE-2002-2350
图片[2]-Zorum dbtreelistproperty_method.php z_user_show.php脚本注入漏洞-安全小百科CNNVD-ID CNNVD-200212-354
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/82852
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-354
|漏洞详情
Zorum2.4的dbtreelistproperty_method.php中z_user_show.php存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助class参数注入任意web脚本。
|受影响的产品
PHPOutsourcing Zorum 2.4
|参考资料

来源:XF
名称:zorum-zusershow-xss(10337)
链接:http://www.iss.net/security_center/static/10337.php
来源:BUGTRAQ
名称:20021010XSSbuginZorum2.4
链接:http://archives.neohapsis.com/archives/bugtraq/2002-10/0152.html

相关推荐: Multiple Vendor test-cgi Directory Listing Vulnerability

Multiple Vendor test-cgi Directory Listing Vulnerability 漏洞ID 1105145 漏洞类型 Input Validation Error 发布时间 1996-04-01 更新时间 1996-04-01 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享