Buddy Zone多个跨站脚本攻击(XSS) 漏洞

漏洞信息详情

Buddy Zone多个跨站脚本攻击(XSS) 漏洞

漏洞简介

Buddy Zone 1.0.1存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助(1) 对(a) view_classifieds.php的cat_id 参数; (2)(b) view_ad.php中的 id参数; (3)(c) view_event.php, (d) delete_event.php,以及(e) edit_event.php中的event_id参数; 以及(4)(f) view_group.php中的 group_id参数,注入任意HTML和web脚本。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20060630 Buddy Zone Version 1.0.1 – XSS

链接:http://www.securityfocus.com/archive/1/archive/1/438868/100/0/threaded

来源: OSVDB

名称: 26993

链接:http://www.osvdb.org/26993

来源: OSVDB

名称: 26990

链接:http://www.osvdb.org/26990

来源: OSVDB

名称: 26985

链接:http://www.osvdb.org/26985

来源: OSVDB

名称: 26984

链接:http://www.osvdb.org/26984

来源: OSVDB

名称: 26983

链接:http://www.osvdb.org/26983

来源: OSVDB

名称: 26982

链接:http://www.osvdb.org/26982

来源: OSVDB

名称: 26981

链接:http://www.osvdb.org/26981

来源: OSVDB

名称: 26980

链接:http://www.osvdb.org/26980

来源: OSVDB

名称: 26979

链接:http://www.osvdb.org/26979

来源: VUPEN

名称: ADV-2006-2645

链接:http://www.frsirt.com/english/advisories/2006/2645

来源: SECUNIA

名称: 20933

链接:http://secunia.com/advisories/20933

来源: XF

名称: buddy-zone-multiple-scripts-sql-injection(27514)

链接:http://xforce.iss.net/xforce/xfdb/27514

来源: BID

名称: 18759

链接:http://www.securityfocus.com/bid/18759

来源: BUGTRAQ

名称: 20060715 Re: Buddy Zone Version 1.0.1 – XSS

链接:http://www.securityfocus.com/archive/1/archive/1/440144/100/100/threaded

来源: OSVDB

名称: 26992

链接:http://www.osvdb.org/26992

来源: OSVDB

名称: 26991

链接:http://www.osvdb.org/26991

来源: OSVDB

名称: 26989

链接:http://www.osvdb.org/26989

来源: OSVDB

名称: 26988

链接:http://www.osvdb.org/26988

来源: SREASON

名称: 1209

链接:http://securityreason.com/securityalert/1209

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享