DirectAdmin多个跨站脚本攻击漏洞

漏洞信息详情

DirectAdmin多个跨站脚本攻击漏洞

漏洞简介

JBMC Software DirectAdmin存在多个跨站脚本攻击漏洞,远程认证用户可以通过传给在管理员级别中(a)CMD_SHOW_RESELLER或(b)CMD_SHOW_USER的(1)用户参数;传给在用户级别中的 (c)CMD_TICKET_CREATE或(d)CMD_TICKET的 (2)TYPE参数,传给(e)CMD_EMAIL_FORWARDER_MODIFY,(f)CMD_EMAIL_VACATION_MODIFY或者(g)CMD_FTP_SHOW的(3)用户参数,和传给(h)CMD_EMAIL_LIST的(4)名字参数;或者传给在经销商级别中(i)CMD_SHOW_USER的(5)用户参数,注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: directadmin-user-xss(30256)

链接:http://xforce.iss.net/xforce/xfdb/30256

来源: BID

名称: 21049

链接:http://www.securityfocus.com/bid/21049

来源: BUGTRAQ

名称: 20061112 DirectAdmin Multiple Cross Site Scription

链接:http://www.securityfocus.com/archive/1/archive/1/451376/100/0/threaded

来源: MISC

链接:http://aria-security.net/advisory/directadmin.txt

来源: SREASON

名称: 1885

链接:http://securityreason.com/securityalert/1885

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享