Tangora Portal CMS操作参数跨站脚本攻击漏洞

漏洞信息详情

Tangora Portal CMS操作参数跨站脚本攻击漏洞

漏洞简介

Tangora Portal CMS 4.0及更早版本存在跨站脚本攻击漏洞,远程攻击者可通过一个搜索页面的操作参数注入任意Web脚本或HTML,如使用(1)page1631.aspx和(2)page496.aspx。

漏洞公告

参考网址

来源: BID

名称: 16034

链接:http://www.securityfocus.com/bid/16034

来源: OSVDB

名称: 21860

链接:http://www.osvdb.org/21860

来源: VUPEN

名称: ADV-2005-3055

链接:http://www.frsirt.com/english/advisories/2005/3055

来源: SECUNIA

名称: 18206

链接:http://secunia.com/advisories/18206

来源: MISC

链接:http://pridels0.blogspot.com/2005/12/tangora-portal-cms-xss-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享