DownFile 跨站脚本漏洞

DownFile 跨站脚本漏洞

漏洞ID 1197913 漏洞类型 跨站脚本
发布时间 2005-09-07 更新时间 2005-10-20
图片[1]-DownFile 跨站脚本漏洞-安全小百科CVE编号 CVE-2005-2818
图片[2]-DownFile 跨站脚本漏洞-安全小百科CNNVD-ID CNNVD-200509-066
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200509-066
|漏洞详情
Downfile是一个多线程断点续传的下载工具。DownFile1.3版本中的跨站脚本(XSS)漏洞允许远程攻击者通过id参数向以下文件注入任意web脚本或HTML:(1)email.php,(2)index.php,(3)del.php,或(4)add_form.php。
|参考资料

来源:BID
名称:14713
链接:http://www.securityfocus.com/bid/14713
来源:VUPEN
名称:ADV-2005-1601
链接:http://www.frsirt.com/english/advisories/2005/1601
来源:SECTRACK
名称:1014827
链接:http://securitytracker.com/id?1014827
来源:SECUNIA
名称:16630
链接:http://secunia.com/advisories/16630

相关推荐: Apache httpd 1.3.2超多头MIME选项拒绝服务漏洞

Apache httpd 1.3.2超多头MIME选项拒绝服务漏洞 漏洞ID 1207309 漏洞类型 未知 发布时间 1998-08-07 更新时间 1998-08-07 CVE编号 CVE-1999-1199 CNNVD-ID CNNVD-199808-0…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享