漏洞信息详情
ViArt Shop 多个跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200606-220
- 危害等级: 低危
- CVE编号:
CVE-2006-2979
- 漏洞类型:
跨站脚本
- 发布时间:
2006-06-12
- 威胁类型:
远程
- 更新时间:
2006-06-13
- 厂 商:
viart - 漏洞来源:
John Cobb is credi… -
漏洞简介
ViArt Shop Free 2.5.5和可能的其他版本包含轻量版、标准版和企业版存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过(1)在forum.php内的forum_id参数(在block_forum_topics.php内不能正确处理),和(2)在reviews.php内的item_id参数(在block_reviews.php内不能正确处理),来注入任意Web脚本或HTML。
参考网址
来源: www.codetosell.com
链接:http://www.codetosell.com/downloads/xss_fix.zip
来源: BUGTRAQ
名称: 20060607 [NOBYTES.COM: #12] ViArt Shop v2.5.5 – XSS Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/436415/100/0/threaded
来源: VUPEN
名称: ADV-2006-2253
链接:http://www.frsirt.com/english/advisories/2006/2253
来源: VIM
名称: 20060612 verify of ViArt Shop Free 2.5.5 issue (diff digging)
链接:http://www.attrition.org/pipermail/vim/2006-June/000846.html
来源: SECUNIA
名称: 20538
链接:http://secunia.com/advisories/20538
来源: XF
名称: viartshop-multiple-scripts-xss(27112)
链接:http://xforce.iss.net/xforce/xfdb/27112
来源: BID
名称: 18369
链接:http://www.securityfocus.com/bid/18369
来源: SREASON
名称: 1087