Chamberland Technology ezWaiter 多个跨站脚本攻击 (XSS) 漏洞

漏洞信息详情

Chamberland Technology ezWaiter 多个跨站脚本攻击 (XSS) 漏洞

漏洞简介

Chamberland Technology ezWaiter 3.0 Online以及可能的Enterprise Software (又称企业版) 存在多个跨站脚本攻击 (XSS) 漏洞。远程攻击者可以借助从访问的,对item.php的 (1) itemfor (又称\”Who is this item for?\”) 和 (2) special (又称 \”Special Instructions\”) 参数,或 (3) 对login.php的登录表单的未明参数,注入任意web脚本或HTML 。

漏洞公告

参考网址

来源: BID

名称: 18746

链接:http://www.securityfocus.com/bid/18746

来源: BUGTRAQ

名称: 20060630 ezWaiter v3.0 – XSS

链接:http://www.securityfocus.com/archive/1/archive/1/438792/100/0/threaded

来源: XF

名称: ezwaiter-input-fields-xss(27587)

链接:http://xforce.iss.net/xforce/xfdb/27587

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享