漏洞信息详情
XMB 安全漏洞
- CNNVD编号:CNNVD-200403-110
- 危害等级: 中危
- CVE编号:
CVE-2004-1862
- 漏洞类型:
其他
- 发布时间:
2004-03-26
- 威胁类型:
远程
- 更新时间:
2021-04-30
- 厂 商:
xmb_forum - 漏洞来源:
Discovery of these… -
漏洞简介
Extreme Messageboard (XMB) 1.8 SP3和1.9 beta版本存在安全漏洞。远程攻击者借助(1)xmb.php的xmbuser参数,(2)u2u.php的folder参数,(3)stats.php的viewmost, replymost,或 latest参数,(4)post.php的message或icons参数,(5)forumdisplay.php的threadlist, pagelinks,forumlist,navigation参数,或(6)forumlist参数注入任意web脚本或者HTML。
漏洞公告
A vendor update is available. Contact the vendor for more information.
参考网址
来源:OSVDB
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=108032355905265&w=2
来源:OSVDB
来源:MISC
链接:https://docs.xmbforum2.com/index.php?title=Security_Issue_History
来源:BID
链接:https://www.securityfocus.com/bid/9983
来源:OSVDB
来源:OSVDB
来源:XF
链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/15654
来源:OSVDB
来源:SECUNIA
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END