Nihuo Web Log Analyzer HTML注入漏洞

Nihuo Web Log Analyzer HTML注入漏洞

漏洞ID 1201368 漏洞类型 跨站脚本
发布时间 2004-08-20 更新时间 2005-10-20
图片[1]-Nihuo Web Log Analyzer HTML注入漏洞-安全小百科CVE编号 CVE-2004-1729
图片[2]-Nihuo Web Log Analyzer HTML注入漏洞-安全小百科CNNVD-ID CNNVD-200408-206
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200408-206
|漏洞详情
NihuoWebLogAnalyzer1.6版本存在跨站脚本(XSS)漏洞。远程攻击者可以通过User-AgentHTTP头注入任意web脚本或HTML。
|参考资料

来源:XF
名称:nihuo-http-get-xss(17055)
链接:http://xforce.iss.net/xforce/xfdb/17055
来源:BID
名称:10988
链接:http://www.securityfocus.com/bid/10988
来源:SECUNIA
名称:12347
链接:http://secunia.com/advisories/12347
来源:BUGTRAQ
名称:20040820Cross-SiteScripting(XSS)inNihuoWebLogAnalyzer
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=109305923208449&w;=2

相关推荐: PostNuke Remote SQL Injection Vulnerability

PostNuke Remote SQL Injection Vulnerability 漏洞ID 1101461 漏洞类型 Input Validation Error 发布时间 2002-09-26 更新时间 2002-09-26 CVE编号 N/A CNN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享