Sawmill 多个跨站脚本攻击漏洞

Sawmill 多个跨站脚本攻击漏洞

漏洞ID 1198924 漏洞类型 跨站脚本
发布时间 2005-06-09 更新时间 2005-06-09
图片[1]-Sawmill 多个跨站脚本攻击漏洞-安全小百科CVE编号 CVE-2005-1901
图片[2]-Sawmill 多个跨站脚本攻击漏洞-安全小百科CNNVD-ID CNNVD-200506-071
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/89184
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200506-071
|漏洞详情
Sawmill7.1.6之前版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可借助:(1)增加用户窗口中的用户名,或(2)Licensing页面中的许可密钥来注入任意Web脚本或HTML。
|受影响的产品
Sawmill Sawmill 7.1.4

Sawmill Sawmill 7.1.5

Sawmill Sawmill 7.1.3

Sawmill Sawmill 7.1.2

Sawmill Sawmill 7.1.1B

Sawmill Sawmill 7.1.1

Sawmill Sawmill 7.1

|参考资料

来源:SECUNIA
名称:15499
链接:http://secunia.com/advisories/15499
来源:XF
名称:sawmill-add-user-xss(20881)
链接:http://xforce.iss.net/xforce/xfdb/20881
来源:www.sawmill.net
链接:http://www.sawmill.net/version_history7.html
来源:OSVDB
名称:17103
链接:http://www.osvdb.org/17103
来源:OSVDB
名称:17102
链接:http://www.osvdb.org/17102
来源:MISC
链接:http://www.networksecurity.fi/advisories/sawmill-admin.html
来源:SECTRACK
名称:1014106
链接:http://securitytracker.com/id?1014106

相关推荐: Oracle SQL*Plus Unauthorized Shell Command Execution Vulnerability

Oracle SQL*Plus Unauthorized Shell Command Execution Vulnerability 漏洞ID 1102562 漏洞类型 Design Error 发布时间 2002-01-17 更新时间 2002-01-17 …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享