8e6 R3000 ‘block.cgi’ 跨站脚本攻击漏洞

漏洞信息详情

8e6 R3000 ‘block.cgi’ 跨站脚本攻击漏洞

漏洞简介

8e6 R3000 Internet过滤器中的cgi/block.cgi存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)URL,(2)CAT和(3)USER参数,注入任意的web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: r3000-block-xss(34544)

链接:http://xforce.iss.net/xforce/xfdb/34544

来源: SECUNIA

名称: 25448

链接:http://secunia.com/advisories/25448

来源: BID

名称: 24206

链接:http://www.securityfocus.com/bid/24206

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享