漏洞信息详情
AlstraSoft Video Share 多个参数的远程攻击漏洞
- CNNVD编号:CNNVD-200707-527
- 危害等级: 中危
- CVE编号:
CVE-2007-4087
- 漏洞类型:
未知
- 发布时间:
2007-07-30
- 威胁类型:
远程
- 更新时间:
2007-08-02
- 厂 商:
alstrasoft - 漏洞来源:
-
漏洞简介
AlstraSoft Video Share 企业版允许远程攻击者可以借助(1)对view_video.php的分类参数中的一个 \’\’ (引号)字符或(2)对(a) uprofile.php, (b) channel_detail.php, (c) uvideos.php, (d) groups_home.php, 或 (e) ufriends.php的Uid参数的一个XSS序列,获得敏感信息(全路径)。
漏洞公告
参考网址
来源: OSVDB
名称: 46952
链接:http://osvdb.org/46952
来源: OSVDB
名称: 46951
链接:http://osvdb.org/46951
来源: OSVDB
名称: 46950
链接:http://osvdb.org/46950
来源: OSVDB
名称: 46949
链接:http://osvdb.org/46949
来源: OSVDB
名称: 46948
链接:http://osvdb.org/46948
来源: OSVDB
名称: 46947
链接:http://osvdb.org/46947
来源: MISC
链接:http://lostmon.blogspot.com/2007/07/alstrasoft-multiple-products-multiple.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END