PostNuke SQL注入漏洞

漏洞信息详情

PostNuke SQL注入漏洞

漏洞简介

PostNuke 0.726之前的版本以及可能后来的版本存在跨站脚本(XSS)漏洞。远程攻击者可以借助viewdownloaddetails行为中的ttitle参数注入任意HTML和web脚本。

漏洞公告

参考网址

来源: SECTRACK
名称: 1008629
链接:http://securitytracker.com/id?1008629

来源: BUGTRAQ
名称: 20040102 PostNuke Issues (0.726 && Possibly Older)
链接:http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2004-01/0015.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享