Brad Fears PHPCodeCabinet comments.php HTML注入漏洞

Brad Fears PHPCodeCabinet comments.php HTML注入漏洞

漏洞ID 1201998 漏洞类型 跨站脚本
发布时间 2004-02-04 更新时间 2005-10-20
图片[1]-Brad Fears PHPCodeCabinet comments.php HTML注入漏洞-安全小百科CVE编号 CVE-2004-2085
图片[2]-Brad Fears PHPCodeCabinet comments.php HTML注入漏洞-安全小百科CNNVD-ID CNNVD-200402-027
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200402-027
|漏洞详情
BradFearsphpCodeCabinet0.4及其以前版本存在多个跨站脚本(XSS)漏洞。远程攻击者可以通过多种参数注入任意的web脚本或者HTML,这些参数包含(1)comments.php中的sid参数(2)category.php中的cid,cf或者rfd参数,或(3)input.php,(4)browse.php,(5)themes/facade/header.php,或者(6)themes/phpcc/header.php中的cid参数。
|参考资料

来源:XF
名称:phpcodecabinet-multiple-xss(15190)
链接:http://xforce.iss.net/xforce/xfdb/15190
来源:BID
名称:9645
链接:http://www.securityfocus.com/bid/9645
来源:BID
名称:9601
链接:http://www.securityfocus.com/bid/9601
来源:OSVDB
名称:3887
链接:http://www.osvdb.org/3887
来源:OSVDB
名称:3886
链接:http://www.osvdb.org/3886
来源:OSVDB
名称:3885
链接:http://www.osvdb.org/3885
来源:sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=214860
来源:cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/phpcodecabinet/phpcc/themes/phpcc/header.php?r1=1.4&r2;=1.5
来源:cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/phpcodecabinet/phpcc/themes/facade/header.php?r1=1.4&r2;=1.5
来源:cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/phpcodecabinet/phpcc/input.php?r1=1.7&r2;=1.8
来源:cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/phpcodecabinet/phpcc/comments.php?r1=1.1&r2;=1.2
来源:cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/phpcodecabinet/phpcc/category.php?r1=1.4&r2;=1

相关推荐: 三星DSL调制解调器多个远程安全漏洞

三星DSL调制解调器多个远程安全漏洞 漏洞ID 1199967 漏洞类型 设计错误 发布时间 2005-03-23 更新时间 2005-10-20 CVE编号 CVE-2005-0864 CNNVD-ID CNNVD-200505-418 漏洞平台 N/A C…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享