Yet Another Bulletin Board (YaBB)跨站脚本(XSS)漏洞

Yet Another Bulletin Board (YaBB)跨站脚本(XSS)漏洞

漏洞ID 1202168 漏洞类型 跨站脚本
发布时间 2003-12-31 更新时间 2003-12-31
图片[1]-Yet Another Bulletin Board (YaBB)跨站脚本(XSS)漏洞-安全小百科CVE编号 CVE-2003-1277
图片[2]-Yet Another Bulletin Board (YaBB)跨站脚本(XSS)漏洞-安全小百科CNNVD-ID CNNVD-200312-278
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/82707
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-278
|漏洞详情
YetAnotherBulletinBoard(YaBB)1.5.0版本存在跨站脚本(XSS)漏洞。远程攻击者像其他用户一样借助cookies通过注入任意HTML或者脚本到(1)news_template.php的news_icon和(2)threadid和index.html的subject执行任意脚本且可能盗取认证信息。
|受影响的产品
YaBB YaBB 1.5
|参考资料

来源:www.securiteam.com
链接:http://www.securiteam.com/unixfocus/5BP061F8US.html
来源:www.securiteam.com
链接:http://www.securiteam.com/unixfocus/5BP051F8VE.html
来源:XF
名称:yabb-se-index-xss(10990)
链接:http://www.iss.net/security_center/static/10990.php
来源:XF
名称:yabb-newstemplate-xss(10989)
链接:http://www.iss.net/security_center/static/10989.php

相关推荐: CFingerD Utilities Format String Vulnerability

CFingerD Utilities Format String Vulnerability 漏洞ID 1103156 漏洞类型 Input Validation Error 发布时间 2001-06-21 更新时间 2001-06-21 CVE编号 N/A …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享