MaxWebPortal多个远程漏洞

漏洞信息详情

MaxWebPortal多个远程漏洞

漏洞简介

MaxWebPortal 1.3.5及更早版本中的post.asp存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)mod,(2)M或(3)type参数来注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: maxwebportal-postasp-xss(20560)

链接:http://xforce.iss.net/xforce/xfdb/20560

来源: SECUNIA

名称: 15329

链接:http://secunia.com/advisories/15329

来源: BUGTRAQ

名称: 20050511 [HSC Security Group] MaxWebPortal – Multiple SQL injection/XSS

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111584883727605&w=2

来源: BID

名称: 13601

链接:http://www.securityfocus.com/bid/13601

来源: MISC

链接:http://www.hackerscenter.com/archive/view.asp?id=2542

来源: OSVDB

名称: 16501

链接:http://www.osvdb.org/16501

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享