MaxWebPortal 跨站脚本攻击漏洞

MaxWebPortal 跨站脚本攻击漏洞

漏洞ID 1199442 漏洞类型 跨站脚本
发布时间 2005-05-02 更新时间 2005-10-20
图片[1]-MaxWebPortal 跨站脚本攻击漏洞-安全小百科CVE编号 CVE-2005-1016
图片[2]-MaxWebPortal 跨站脚本攻击漏洞-安全小百科CNNVD-ID CNNVD-200505-559
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-559
|漏洞详情
用于MaxWebPortal1.33及更早版本的links_add_form.asp存在跨站脚本攻击(XSS)漏洞,远处攻击者可以通过在一个通栏标语(banner)URL内的javascriptURL注入任意Web脚本或HTML。
|参考资料

来源:SECUNIA
名称:14752
链接:http://secunia.com/advisories/14752
来源:XF
名称:maxwebportal-linksaddform-xss(19929)
链接:http://xforce.iss.net/xforce/xfdb/19929
来源:BID
名称:12968
链接:http://www.securityfocus.com/bid/12968
来源:MISC
链接:http://www.hackerscenter.com/archive/view.asp?id=1807
来源:SECTRACK
名称:1013617
链接:http://securitytracker.com/id?1013617

相关推荐: Ciamos 0.9.2 – ‘Highlight.php’ File Disclosure

Ciamos 0.9.2 – ‘Highlight.php’ File Disclosure 漏洞ID 1054971 漏洞类型 发布时间 2005-03-19 更新时间 2005-03-19 CVE编号 N/A CNNVD-ID N/A 漏洞平台 PHP C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享