Mantis多个未明远程漏洞

漏洞信息详情

Mantis多个未明远程漏洞

漏洞简介

Mantis 1.0.0rc3及更早版本中的view_filters_page.php过滤器脚本存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)view_type和(2)target_field参数来注入任意Web脚本或HTML。

参考网址

来源: MISC

链接:http://www.trapkit.de/advisories/TKADV2005-11-002.txt

来源: BID

名称: 16046

链接:http://www.securityfocus.com/bid/16046/

来源: GENTOO

名称: GLSA-200512-12

链接:http://www.gentoo.org/security/en/glsa/glsa-200512-12.xml

来源: VUPEN

名称: ADV-2005-3064

链接:http://www.frsirt.com/english/advisories/2005/3064

来源: SECUNIA

名称: 18221

链接:http://secunia.com/advisories/18221

来源: SECUNIA

名称: 18181

链接:http://secunia.com/advisories/18181/

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=377934&group_id=14963

来源: sourceforge.net

链接:http://sourceforge.net/project/shownotes.php?release_id=377932&group_id=14963

来源: OSVDB

名称: 22053

链接:http://www.osvdb.org/22053

来源: DEBIAN

名称: DSA-944

链接:http://www.debian.org/security/2005/dsa-944

来源: SECUNIA

名称: 18481

链接:http://secunia.com/advisories/18481

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享