OneWorldStore OWContactUs.ASP跨站脚本漏洞

漏洞信息详情

OneWorldStore OWContactUs.ASP跨站脚本漏洞

漏洞简介

OneWorldStore中存在多个跨站脚本攻击漏洞,允许远程攻击者通过(1)owContactUs.asp的sEmail参数,(2)owListProduct.asp的bSub参数或者owProductDetail.asp中的(3)Name,(4)Email或(5)Comment字段来注入任意Web脚本或HTML。

参考网址

来源: BID

名称: 13186

链接:http://www.securityfocus.com/bid/13186

来源: BID

名称: 13185

链接:http://www.securityfocus.com/bid/13185

来源: BID

名称: 13184

链接:http://www.securityfocus.com/bid/13184

来源: SECTRACK

名称: 1013720

链接:http://securitytracker.com/id?1013720

来源: SECUNIA

名称: 14969

链接:http://secunia.com/advisories/14969

来源: XF

名称: oneworldstore-xss(20096)

链接:http://xforce.iss.net/xforce/xfdb/20096

来源: OSVDB

名称: 15523

链接:http://www.osvdb.org/15523

来源: OSVDB

名称: 15522

链接:http://www.osvdb.org/15522

来源: OSVDB

名称: 15521

链接:http://www.osvdb.org/15521

来源: www.oneworldstore.com

链接:http://www.oneworldstore.com/support_security_issue_updates.asp#April_15_2005_DCrab

来源: BUGTRAQ

名称: 20050414 Multiple multiple sql injection/errors and xss vulnerabilities in OneWorldStore

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111352017704126&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享