漏洞信息详情
DirectAdmin多个跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200611-311
- 危害等级: 中危
- CVE编号:
CVE-2006-5983
- 漏洞类型:
跨站脚本
- 发布时间:
2006-11-20
- 威胁类型:
远程
- 更新时间:
2006-11-27
- 厂 商:
jbmc_software - 漏洞来源:
Aria-Security and … -
漏洞简介
JBMC Software DirectAdmin存在多个跨站脚本攻击漏洞,远程认证用户可以通过传给在管理员级别中(a)CMD_SHOW_RESELLER或(b)CMD_SHOW_USER的(1)用户参数;传给在用户级别中的 (c)CMD_TICKET_CREATE或(d)CMD_TICKET的 (2)TYPE参数,传给(e)CMD_EMAIL_FORWARDER_MODIFY,(f)CMD_EMAIL_VACATION_MODIFY或者(g)CMD_FTP_SHOW的(3)用户参数,和传给(h)CMD_EMAIL_LIST的(4)名字参数;或者传给在经销商级别中(i)CMD_SHOW_USER的(5)用户参数,注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: directadmin-user-xss(30256)
链接:http://xforce.iss.net/xforce/xfdb/30256
来源: BID
名称: 21049
链接:http://www.securityfocus.com/bid/21049
来源: BUGTRAQ
名称: 20061112 DirectAdmin Multiple Cross Site Scription
链接:http://www.securityfocus.com/archive/1/archive/1/451376/100/0/threaded
来源: MISC
链接:http://aria-security.net/advisory/directadmin.txt
来源: SREASON
名称: 1885
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END