easyNews跨站脚本(XSS)漏洞

漏洞信息详情

easyNews跨站脚本(XSS)漏洞

漏洞简介

easyNews 1.5及其早期版本的评论操作存在跨站脚本(XSS)漏洞。远程攻击者可以借助zeit参数注入任意web脚本或HTML。

漏洞公告

参考网址

来源: XF
名称: easynews-php-css(7658)
链接:http://www.iss.net/security_center/static/7658.php

来源: BUGTRAQ
名称: 20011201 easynews 1.5 let’s remote users modify database
链接:http://archives.neohapsis.com/archives/bugtraq/2001-12/0000.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享