TyroCMS 多个跨站脚本攻击(XSS) 漏洞

漏洞信息详情

TyroCMS 多个跨站脚本攻击(XSS) 漏洞

漏洞简介

TyroCMS beta 1.0存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助(1) img BBCode tag中的javascript URI ,或(2) url BBCode tag或(3) color BBCode tag中的JavaScript事件,注入任意Web脚本或HTML 。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060502 TyroCms beta V1.0 multiple XSS injections

链接:http://www.securityfocus.com/archive/1/archive/1/432730/100/0/threaded

来源: XF

名称: tyrocms-bbcode-xss(26222)

链接:http://xforce.iss.net/xforce/xfdb/26222

来源: SREASON

名称: 848

链接:http://securityreason.com/securityalert/848

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享