CuteNews 跨站脚本攻击(XSS)漏洞

漏洞信息详情

CuteNews 跨站脚本攻击(XSS)漏洞

漏洞简介

CuteNews是一款功能强大且易于使用的新闻管理系统。
CuteNews中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过注入到index.php的mod参数,注入任意web脚本或HTML。

漏洞公告

参考网址

来源: SECTRACK
名称: 1014929
链接:http://securitytracker.com/id?1014929

来源: BUGTRAQ
名称: 20060426 Local XXS Attack On CuteNews
链接:http://www.securityfocus.com/archive/1/archive/1/432110/100/0/threaded

来源: MISC
链接:http://www.aria-security.net/advisory/portals/cutenews.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享