aasi media Net Clubs 多个跨站脚本漏洞

漏洞信息详情

aasi media Net Clubs 多个跨站脚本漏洞

漏洞简介

aasi media Net Clubs Pro 4.0及早期版本中存在跨站脚本漏洞。这使得远程攻击者可以借助于 (a) sendim.cgi中的参数(1) onuser、(2) pass、(3) chatsys、(4) room、(5) username和 (6)to, (b) imessage.cgi中的参数(7) username,(c) login.cgi中的参数(8) password以及(d) viewcat.cgi中的参数(9) cat_id注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: netclubspro-multiple-xss(25957)

链接:http://xforce.iss.net/xforce/xfdb/25957

来源: BID

名称: 17622

链接:http://www.securityfocus.com/bid/17622

来源: OSVDB

名称: 24757

链接:http://www.osvdb.org/24757

来源: OSVDB

名称: 24756

链接:http://www.osvdb.org/24756

来源: OSVDB

名称: 24755

链接:http://www.osvdb.org/24755

来源: OSVDB

名称: 24754

链接:http://www.osvdb.org/24754

来源: VUPEN

名称: ADV-2006-1436

链接:http://www.frsirt.com/english/advisories/2006/1436

来源: SECUNIA

名称: 19651

链接:http://secunia.com/advisories/19651

来源: MISC

链接:http://pridels0.blogspot.com/2006/04/net-clubs-pro-xss-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享