漏洞信息详情
XMB图像标签脚本注入漏洞
- CNNVD编号:CNNVD-200206-094
- 危害等级: 高危
- CVE编号:
CVE-2002-0316
- 漏洞类型:
跨站脚本
- 发布时间:
2002-06-25
- 威胁类型:
远程
- 更新时间:
2006-09-22
- 厂 商:
xmb_software - 漏洞来源:
Posted to BugTraq … -
漏洞简介
eXtreme留言板(XMB) 1.6x版本及更早版本存在跨站脚本漏洞。远程攻击者可以像其他XMB用户通过向IMG标签中注入脚本执行脚本。
漏洞公告
This issue was fixed in the XMB 1.6 Magic Lantern final beta version. Those affected are advised to upgrade.
参考网址
来源: BID
名称: 4167
链接:http://www.securityfocus.com/bid/4167
来源: XF
名称: xmb-php-css(8262)
链接:http://www.iss.net/security_center/static/8262.php
来源: BUGTRAQ
名称: 20020222 XMB cross-scripting vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=101447886404876&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END