WebHost Manager多个跨站脚本攻击漏洞

漏洞信息详情

WebHost Manager多个跨站脚本攻击漏洞

漏洞简介

cPanel WebHost Manager (WHM)存在多个跨站脚本攻击(XSS)漏洞,远程认证用户可以通过传给(a)scripts2/dochangeemail的(1)email参数,传给(b)cgi/addon_configsupport.cgi的(2)supporturl参数,传给(c)scripts/editpkg的(3)pkg参数,传给(d)scripts2/domts2和(e)scripts/editzonetpkg的(4)domain参数,传给(g)scripts2/dofeaturemanagere的(5)feature参数,和传给(h)scripts/park的(6)ndomain参数,来注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: whm-multiple-scripts-xss(30507)

链接:http://xforce.iss.net/xforce/xfdb/30507

来源: BID

名称: 21288

链接:http://www.securityfocus.com/bid/21288

来源: BUGTRAQ

名称: 20061124 WebHost Manager (WHM) Multiple Cross-Site Scripting

链接:http://www.securityfocus.com/archive/1/archive/1/452618/100/0/threaded

来源: MISC

链接:http://www.aria-security.com/forum/showthread.php?t=44

来源: SREASON

名称: 1938

链接:http://securityreason.com/securityalert/1938

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享