RadScripts RadBids Gold漏洞

漏洞信息详情

RadScripts RadBids Gold漏洞

漏洞简介

RadScripts RadBids Gold 2存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过传给faq.php的(1)farea参数,或传给index.php的(2) cat,(3)order或(4)area参数,注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: radbids-gold-php-xss(20038)

链接:http://xforce.iss.net/xforce/xfdb/20038

来源: BID

名称: 13080

链接:http://www.securityfocus.com/bid/13080

来源: BUGTRAQ

名称: 20050409 Directory transversal, sql injection and xss vulnerabilities in RadBids Gold v2

链接:http://www.securityfocus.com/archive/1/395527

来源: OSVDB

名称: 15431

链接:http://www.osvdb.org/15431

来源: OSVDB

名称: 15430

链接:http://www.osvdb.org/15430

来源: SECUNIA

名称: 14906

链接:http://secunia.com/advisories/14906

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享