CuteNews login.php/search.php 跨站脚本漏洞

CuteNews login.php/search.php 跨站脚本漏洞

漏洞ID 1198382 漏洞类型 跨站脚本
发布时间 2005-07-27 更新时间 2005-07-27
图片[1]-CuteNews login.php/search.php 跨站脚本漏洞-安全小百科CVE编号 CVE-2005-2393
图片[2]-CuteNews login.php/search.php 跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200507-277
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/89024
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200507-277
|漏洞详情
CuteNews是一款功能强大的新闻管理系统。CuteNews1.3.6存在跨站脚本攻击(XSS)漏洞。远程攻击者可以通过(1)index.php的lastusername参数或(2)search.php的selected_search_arch参数注入任意Web脚本或HTML。
|受影响的产品
CutePHP CuteNews 1.3.6
|参考资料

来源:SECTRACK
名称:1014514
链接:http://securitytracker.com/id?1014514
来源:SECUNIA
名称:16129
链接:http://secunia.com/advisories/16129

相关推荐: News Wizard Path Disclosure Vulnerability

News Wizard Path Disclosure Vulnerability 漏洞ID 1099768 漏洞类型 Input Validation Error 发布时间 2003-08-11 更新时间 2003-08-11 CVE编号 N/A CNNVD…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享