ColdFusion MX 跨站脚本攻击漏洞

ColdFusion MX 跨站脚本攻击漏洞

漏洞ID 1199206 漏洞类型 跨站脚本
发布时间 2005-05-10 更新时间 2005-05-10
图片[1]-ColdFusion MX 跨站脚本攻击漏洞-安全小百科CVE编号 CVE-2005-1555
图片[2]-ColdFusion MX 跨站脚本攻击漏洞-安全小百科CNNVD-ID CNNVD-200505-936
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/88751
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-936
|漏洞详情
ColdFusionMX7.0中的JRunWebServer存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过一个在默认结果404错误页面内未正确引用的URL来注入任意脚本或HTML。
|参考资料

来源:XF
名称:coldfusion-mx7-default-page-xss(20550)
链接:http://xforce.iss.net/xforce/xfdb/20550
来源:www.macromedia.com
链接:http://www.macromedia.com/devnet/security/security_zone/mpsb05-03.html
来源:BUGTRAQ
名称:20050510NewMacromediaSecurityZoneBulletinPosted
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=111575500403231&w;=2

相关推荐: ProductCart 1.5/1.6/2.0 – ‘Custva.asp’ SQL Injection

ProductCart 1.5/1.6/2.0 – ‘Custva.asp’ SQL Injection 漏洞ID 1054010 漏洞类型 发布时间 2003-07-04 更新时间 2003-07-04 CVE编号 N/A CNNVD-ID N/A 漏洞平台…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享