Php-Nuke跨站脚本漏洞

Php-Nuke跨站脚本漏洞

漏洞ID 1201693 漏洞类型 跨站脚本
发布时间 2004-05-05 更新时间 2004-05-05
图片[1]-Php-Nuke跨站脚本漏洞-安全小百科CVE编号 CVE-2004-1999
图片[2]-Php-Nuke跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200405-044
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/82560
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200405-044
|漏洞详情
Php-Nuke6.x到7.2版本的下载模块存在跨站脚本漏洞。远程攻击者借助(1)ttitle或者(2)modules.php的sid参数注入任意HTML和web脚本。
|受影响的产品
Francisco Burzi PHP-Nuke 7.2

Francisco Burzi PHP-Nuke 7.1

Francisco Burzi PHP-Nuke 7.0

Francisco Burzi PHP-Nuke 6.9

Francisco Burzi PHP-Nuke 6.8

Francisco Burzi PHP-Nuke

|参考资料

来源:XF
名称:phpnuke-ttitle-sid-xss(16073)
链接:http://xforce.iss.net/xforce/xfdb/16073
来源:www.waraxe.us
链接:http://www.waraxe.us/index.php?modname=sa&id;=27
来源:SECUNIA
名称:11553
链接:http://secunia.com/advisories/11553
来源:BUGTRAQ
名称:20040505[waraxe-2004-SA#027-Onceagain-criticalvulnerabilitiesinPhpNuke6.x-7.2]
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=108378804809891&w;=2

相关推荐: Burning Board URL Parameter Manipulation Vulnerability

Burning Board URL Parameter Manipulation Vulnerability 漏洞ID 1102193 漏洞类型 Input Validation Error 发布时间 2002-04-15 更新时间 2002-04-15 CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享