Teekai Tracking Online跨站脚本漏洞

Teekai Tracking Online跨站脚本漏洞

漏洞ID 1106763 漏洞类型 跨站脚本
发布时间 2002-06-03 更新时间 2005-10-20
图片[1]-Teekai Tracking Online跨站脚本漏洞-安全小百科CVE编号 CVE-2002-2055
图片[2]-Teekai Tracking Online跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200212-638
漏洞平台 PHP CVSS评分 4.3
|漏洞来源
https://www.exploit-db.com/exploits/21509
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-638
|漏洞详情
TeeKaiTrackingOnline1.0版本的userlog.php存在跨站脚本(XSS)漏洞。远程攻击者可以借助id参数注入任意web脚本或HTML。
|漏洞EXP
source: http://www.securityfocus.com/bid/4924/info

Teekai's Tracking Online does not adequately filter HTML tags from certain URL parameters, making it prone to cross-site scripting attacks. Attackers may exploit this by creating a malicious link to a vulnerable webpage.

http://target/page.php?action=view&id=1<script>alert(document.cookie)</script >
|参考资料

来源:BID
名称:4924
链接:http://www.securityfocus.com/bid/4924
来源:XF
名称:teekais-tracking-xss(9284)
链接:http://www.iss.net/security_center/static/9284.php
来源:www.ifrance.com
链接:http://www.ifrance.com/kitetoua/tuto/Teekai.txt
来源:VULN-DEV
名称:20020603SecurityholesintwoTeekai’sproducts+securityholeinncmail.netscape.com
链接:http://marc.theaimsgroup.com/?l=vuln-dev&m;=102313697923798&w;=2

相关推荐: iWeb Server目录遍历漏洞

iWeb Server目录遍历漏洞 漏洞ID 1202597 漏洞类型 路径遍历 发布时间 2003-08-07 更新时间 2003-08-07 CVE编号 CVE-2003-0474 CNNVD-ID CNNVD-200308-007 漏洞平台 N/A CV…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享