Scriptsez.net虚拟日历多个跨站脚本攻击漏洞

漏洞信息详情

Scriptsez.net虚拟日历多个跨站脚本攻击漏洞

漏洞简介

Scriptsez.net虚拟日历中存在多个跨站脚本攻击漏洞。远程攻击者当m参数超过预设的范围时,可以借助(1)t参数和(2)yr参数,以及(3)sho参数,注入任意web脚本或HTML。

漏洞公告

参考网址

来源: XF
名称: virtualcalendar-unspecified-xss(32448)
链接:http://xforce.iss.net/xforce/xfdb/32448

来源: BID
名称: 22536
链接:http://www.securityfocus.com/bid/22536

来源: SECUNIA
名称: 24125
链接:http://secunia.com/advisories/24125

来源: OSVDB
名称: 33182
链接:http://osvdb.org/33182

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享