DPVision Tradingeye Shop Details.CFM 跨站脚本攻击漏洞

漏洞信息详情

DPVision Tradingeye Shop Details.CFM 跨站脚本攻击漏洞

漏洞简介

Tradingeye Shop R4 及其早期版本的details.cfm 中存在跨站脚本攻击 (XSS) 漏洞,远程攻击者可以借助image参数注入任意 Web脚本或HTML。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-2424

链接:http://www.frsirt.com/english/advisories/2006/2424

来源: SECUNIA

名称: 20736

链接:http://secunia.com/advisories/20736

来源: XF

名称: tradingeye-image-xss(27202)

链接:http://xforce.iss.net/xforce/xfdb/27202

来源: BID

名称: 18526

链接:http://www.securityfocus.com/bid/18526

来源: OSVDB

名称: 26637

链接:http://www.osvdb.org/26637

来源: MISC

链接:http://pridels0.blogspot.com/2006/06/tradingeye-shop-r4-xss.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享