Zeroblog Thread.PHP 跨站脚本攻击漏洞

Zeroblog Thread.PHP 跨站脚本攻击漏洞

漏洞ID 1197585 漏洞类型 跨站脚本
发布时间 2005-10-20 更新时间 2005-10-20
图片[1]-Zeroblog Thread.PHP 跨站脚本攻击漏洞-安全小百科CVE编号 CVE-2005-3264
图片[2]-Zeroblog Thread.PHP 跨站脚本攻击漏洞-安全小百科CNNVD-ID CNNVD-200510-146
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200510-146
|漏洞详情
Zeroblog是一款基于php的博客系统。Zeroblog1.1f和1.2a中的thread.php中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过threadID参数注入任意web脚本或HTML。
|参考资料

来源:BID
名称:15078
链接:http://www.securityfocus.com/bid/15078
来源:SECUNIA
名称:17175
链接:http://secunia.com/advisories/17175/
来源:BUGTRAQ
名称:20051011XSSvulnerabilityinZeroblog
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=112907042504220&w;=2
来源:MISC
链接:http://irannetjob.com/content/view/141/28/

相关推荐: Counterpane Password Safe Clipboard Data Recovery Vulnerability

Counterpane Password Safe Clipboard Data Recovery Vulnerability 漏洞ID 1099747 漏洞类型 Design Error 发布时间 2003-08-04 更新时间 2003-08-04 CVE…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享