Ultimate Auction 多个跨站脚本攻击(XSS) 漏洞

漏洞信息详情

Ultimate Auction 多个跨站脚本攻击(XSS) 漏洞

漏洞简介

Ultimate Auction 存在多个跨站脚本攻击(XSS) 漏洞。 远程攻击者可以借助(a) emailtofriend.pl或(b) violation.pl中的(1) item参数, (c) vsoa.pl中的(2) seller参数, (d) userask.pl或(e) leavefeed.pl中的(3) user参数, userask.pl中的(4) itemnum参数, (f) itemlist.pl中的(5) category参数, 以及(g) search.pl中的(6) query参数,注入任意Web脚本或HTML 。

漏洞公告

参考网址

来源: XF

名称: ultimate-auction-multiple-scripts-xss(27276)

链接:http://xforce.iss.net/xforce/xfdb/27276

来源: SECTRACK

名称: 1016351

链接:http://securitytracker.com/id?1016351

来源: MISC

链接:http://pridels0.blogspot.com/2006/06/ultimate-auction-xss-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享