PostNuke Reviews ‘Index.PHP’ 跨站脚本攻击漏洞

漏洞信息详情

PostNuke Reviews ‘Index.PHP’ 跨站脚本攻击漏洞

漏洞简介

PostNuke 0.764版本的回顾section中的预览存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,注入任意的web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 22119

链接:http://www.securityfocus.com/bid/22119

来源: MISC

链接:http://www.hackers.ir/advisories/festival.txt

来源: OSVDB

名称: 35473

链接:http://osvdb.org/35473

来源: noc.postnuke.com

链接:http://noc.postnuke.com/plugins/scmsvn/viewcvs.php/trunk/Historic/PostNuke7x/html/modules/?root=postnuke

来源: FULLDISC

名称: 20070118 The vulnerabilities festival !

链接:http://archives.neohapsis.com/archives/fulldisclosure/2007-01/0355.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享