ToendaCMS ‘Index.PHP’脚本S参数跨站脚本攻击漏洞

漏洞信息详情

ToendaCMS ‘Index.PHP’脚本S参数跨站脚本攻击漏洞

漏洞简介

toendaCMS stable 1.0.3及早期版本的/toendaCMS下存在跨站脚本攻击(XSS)漏洞,远程攻击者可借助s参数注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 19329

链接:http://www.securityfocus.com/bid/19329

来源: BUGTRAQ

名称: 20060803 [MajorSecurity Advisory #27]ToendaCMS – Cross Site Scripting Issue

链接:http://www.securityfocus.com/archive/1/442100

来源: MISC

链接:http://www.majorsecurity.de/index_en2.php?major_rls=major_rls27

来源: VUPEN

名称: ADV-2006-3151

链接:http://www.frsirt.com/english/advisories/2006/3151

来源: SECTRACK

名称: 1016636

链接:http://securitytracker.com/id?1016636

来源: SREASON

名称: 1337

链接:http://securityreason.com/securityalert/1337

来源: SECUNIA

名称: 21344

链接:http://secunia.com/advisories/21344

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享