Prospero Message Board跨站脚本执行漏洞

Prospero Message Board跨站脚本执行漏洞

漏洞ID 1204724 漏洞类型 输入验证
发布时间 2002-02-10 更新时间 2005-10-20
图片[1]-Prospero Message Board跨站脚本执行漏洞-安全小百科CVE编号 CVE-2002-1733
图片[2]-Prospero Message Board跨站脚本执行漏洞-安全小百科CNNVD-ID CNNVD-200212-670
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-670
|漏洞详情
ProsperoMessageBoards是一个基于web的信息系统,提供社区和论坛的功能。ProsperoMessageBoards没有过滤JavaScript命令。如果提交到Prospero论坛的HTML格式的消息包含有JavaScript命令,当其他用户浏览时,脚本的命令将会执行,从而引起一系列的跨站脚本执行攻击。Prospero使用了cookie来做用户验证,所以这个漏洞可能用来劫取用户帐号。
|参考资料

来源:XF
名称:prospero-html-msg-css(8184)
链接:http://xforce.iss.net/xforce/xfdb/8184
来源:www.sentinelchicken.com
链接:http://www.sentinelchicken.com/advisories/prospero/
来源:BID
名称:4109
链接:http://www.securityfocus.com/bid/4109
来源:NSFOCUS
名称:2323
链接:http://www.nsfocus.net/vulndb/2323

相关推荐: e107 Website System Multiple Vulnerabilities

e107 Website System Multiple Vulnerabilities 漏洞ID 1098391 漏洞类型 Input Validation Error 发布时间 2004-05-29 更新时间 2004-05-29 CVE编号 N/A CN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享