CodeToSell ViArt Shop Enterprise多个跨站脚本攻击和HTML注入漏洞。

漏洞信息详情

CodeToSell ViArt Shop Enterprise多个跨站脚本攻击和HTML注入漏洞。

漏洞简介

ViArt Shop Enterprise 2.1.6存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)传给basket.php的各个参数,(2)在forum.php中的昵称、电子邮件、主题和消息字段,如使用forum_new_thread.php和forum_thread.php,(3)传给page.php的page参数,(4)传给review.php的category_id和item_id参数,(5)传给product_details.php的category_id参数,(6)传给product.php的category_id或search_string参数,或(7)传给news_view.php的rp或page参数,注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 13462

链接:http://www.securityfocus.com/bid/13462

来源: OSVDB

名称: 15958

链接:http://www.osvdb.org/15958

来源: OSVDB

名称: 15957

链接:http://www.osvdb.org/15957

来源: OSVDB

名称: 15956

链接:http://www.osvdb.org/15956

来源: OSVDB

名称: 15955

链接:http://www.osvdb.org/15955

来源: OSVDB

名称: 15954

链接:http://www.osvdb.org/15954

来源: OSVDB

名称: 15953

链接:http://www.osvdb.org/15953

来源: OSVDB

名称: 15952

链接:http://www.osvdb.org/15952

来源: OSVDB

名称: 15951

链接:http://www.osvdb.org/15951

来源: SECTRACK

名称: 1013853

链接:http://securitytracker.com/id?1013853

来源: SECUNIA

名称: 15181

链接:http://secunia.com/advisories/15181

来源: MISC

链接:http://lostmon.blogspot.com/2005/04/viart-shop-enterprise-multiple.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享