MidiCart PHP Search_List.PHP SearchString参数跨站脚本攻击漏洞

MidiCart PHP Search_List.PHP SearchString参数跨站脚本攻击漏洞

漏洞ID 1199178 漏洞类型 跨站脚本
发布时间 2005-05-11 更新时间 2005-10-20
图片[1]-MidiCart PHP Search_List.PHP SearchString参数跨站脚本攻击漏洞-安全小百科CVE编号 CVE-2005-1502
图片[2]-MidiCart PHP Search_List.PHP SearchString参数跨站脚本攻击漏洞-安全小百科CNNVD-ID CNNVD-200505-976
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-976
|漏洞详情
MidiCartPHPShoppingCart存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)传给search_list.php的searchstring参数或者传给item_list.php的(2)secondgroup或(3)maingroup参数来注入任意Web脚本或HTML。
|参考资料

来源:XF
名称:midicart-xss(20427)
链接:http://xforce.iss.net/xforce/xfdb/20427
来源:BID
名称:13518
链接:http://www.securityfocus.com/bid/13518
来源:BID
名称:13517
链接:http://www.securityfocus.com/bid/13517
来源:BID
名称:13516
链接:http://www.securityfocus.com/bid/13516
来源:OSVDB
名称:16174
链接:http://www.osvdb.org/16174
来源:OSVDB
名称:16173
链接:http://www.osvdb.org/16173
来源:MISC
链接:http://www.hackgen.org/advisories/hackgen-2005-004.txt
来源:SECUNIA
名称:15269
链接:http://secunia.com/advisories/15269
来源:BUGTRAQ
名称:20050505[hackgen-2005-#004]-MultiplebugsinMidiCartPHPShoppingCart
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=111533057918993&w;=2

相关推荐: SGI IRIX收发邮件程序缓冲区溢出漏洞

SGI IRIX收发邮件程序缓冲区溢出漏洞 漏洞ID 1105362 漏洞类型 缓冲区溢出 发布时间 1998-06-20 更新时间 2005-05-02 CVE编号 CVE-1999-0125 CNNVD-ID CNNVD-199801-019 漏洞平台 L…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享