Jelsoft VBulletin Board HTML贴子跨站脚本执行漏洞

Jelsoft VBulletin Board HTML贴子跨站脚本执行漏洞

漏洞ID 1204755 漏洞类型 输入验证
发布时间 2002-01-31 更新时间 2005-10-20
图片[1]-Jelsoft VBulletin Board HTML贴子跨站脚本执行漏洞-安全小百科CVE编号 CVE-2002-1679
图片[2]-Jelsoft VBulletin Board HTML贴子跨站脚本执行漏洞-安全小百科CNNVD-ID CNNVD-200212-112
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-112
|漏洞详情
vBulletin是种基于WEB的BBS系统,由JelsoftEnterprises公司负责分发、维护。vBulletin处理HTML贴子时存在漏洞,可以使远程攻击者实施跨站脚本执行攻击。一个BBS用户可能发篇恶意的HTML格式的贴子,其他BBS用户查看该贴时,其中的JavaScript代码得到执行,可能导致网页重定向、窃取cookies等。
|参考资料

来源:XF
名称:vbulletin-bbs-css(8039)
链接:http://xforce.iss.net/xforce/xfdb/8039
来源:BID
名称:4008
链接:http://www.securityfocus.com/bid/4008
来源:NSFOCUS
名称:2296
链接:http://www.nsfocus.net/vulndb/2296

相关推荐: OpenBSD vi.recover删除文件漏洞

OpenBSD vi.recover删除文件漏洞 漏洞ID 1205122 漏洞类型 未知 发布时间 2001-11-13 更新时间 2001-11-13 CVE编号 CVE-2001-1415 CNNVD-ID CNNVD-200111-008 漏洞平台 N…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享