SitePanel 多个跨站脚本攻击漏洞

漏洞信息详情

SitePanel 多个跨站脚本攻击漏洞

漏洞简介

SitePanel 2.6.1及更早版本(SitePanel2)中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)传给main.php的v、show或者sec_name参数,(2)传给5.php的inadmin、newsev或者postid参数,或者(3)传给0.php的id参数,来注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: MISC

链接:http://www.gulftech.org/?node=research&article_id=00072-05032005

来源: SECUNIA

名称: 15213

链接:http://secunia.com/advisories/15213

来源: MISC

链接:http://forum.sitepanel2.com/index.php?showtopic=271

来源: OSVDB

名称: 16264

链接:http://www.osvdb.org/16264

来源: OSVDB

名称: 16263

链接:http://www.osvdb.org/16263

来源: OSVDB

名称: 16262

链接:http://www.osvdb.org/16262

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享