VersatileBulletinBoard多个跨站脚本攻击漏洞

VersatileBulletinBoard多个跨站脚本攻击漏洞

漏洞ID 1197588 漏洞类型 跨站脚本
发布时间 2005-10-20 更新时间 2005-10-20
图片[1]-VersatileBulletinBoard多个跨站脚本攻击漏洞-安全小百科CVE编号 CVE-2005-3260
图片[2]-VersatileBulletinBoard多个跨站脚本攻击漏洞-安全小百科CNNVD-ID CNNVD-200510-143
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200510-143
|漏洞详情
VBB是一款基于php/MySQL的论坛系统平台。versatileBulletinBoard(vBB)1.0.0RC2存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1)dereferrer.php中的url参数和(2)imagewin.php中的file参数,注入任意web脚本或HTML。
|参考资料

来源:BID
名称:15073
链接:http://www.securityfocus.com/bid/15073
来源:SECUNIA
名称:17174
链接:http://secunia.com/advisories/17174/
来源:MISC
链接:http://rgod.altervista.org/versatile100RC2.html
来源:BUGTRAQ
名称:20051010versatileBulletinBoardV1.0.0RC2(possiblypriorversions)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112907535528616&w;=2
来源:OSVDB
名称:19971
链接:http://www.osvdb.org/19971
来源:OSVDB
名称:19970
链接:http://www.osvdb.org/19970
来源:OSVDB
名称:19969
链接:http://www.osvdb.org/19969

相关推荐: Kayako ESupport Multiple Cross-Site Scripting and SQL Injection Vulnerabilities

Kayako ESupport Multiple Cross-Site Scripting and SQL Injection Vulnerabilities 漏洞ID 1097428 漏洞类型 Input Validation Error 发布时间 2004…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享