Big Webmaster Guestbook Script addguest.cgi 多个跨站脚本攻击(XSS) 漏洞

漏洞信息详情

Big Webmaster Guestbook Script addguest.cgi 多个跨站脚本攻击(XSS) 漏洞

漏洞简介

Big Webmaster Guestbook Script 1.02及之前版本的addguest.cgi中存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助可通过 viewguest.cgi查看的(1) mail, (2) site, (3) city, (4) state, (5) country以及可能的(6) name字段,注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 17834

链接:http://www.securityfocus.com/bid/17834

来源: BUGTRAQ

名称: 20060504 bigwebmaster guestbook multiply XSS

链接:http://www.securityfocus.com/archive/1/archive/1/432970/100/0/threaded

来源: OSVDB

名称: 25257

链接:http://www.osvdb.org/25257

来源: SECUNIA

名称: 19971

链接:http://secunia.com/advisories/19971

来源: XF

名称: bwmguestbook-comment-xss(26246)

链接:http://xforce.iss.net/xforce/xfdb/26246

来源: SREASON

名称: 843

链接:http://securityreason.com/securityalert/843

来源: FULLDISC

名称: 20060504 bigwebmaster guestbook multiply XSS

链接:http://lists.grok.org.uk/pipermail/full-disclosure/2006-May/045752.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享