VisionProject 多个跨站脚本攻击漏洞

漏洞信息详情

VisionProject 多个跨站脚本攻击漏洞

漏洞简介

VisionProject 3.1版本及其早期版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助 (1)EditProjectIssue.do的projectIssueid参数, (2)ProjectSelected.do的projectid参数, (3)ProjectDocuments.do的folderid参数和(4)ProjectIssues.do的sortField参数,注入任意web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: visionproject-multiple-xss(35825)

链接:http://xforce.iss.net/xforce/xfdb/35825

来源: BID

名称: 25218

链接:http://www.securityfocus.com/bid/25218

来源: SECUNIA

名称: 26346

链接:http://secunia.com/advisories/26346

来源: MISC

链接:http://pridels-team.blogspot.com/2007/08/visionproject-multiple-xss-vuln.html

来源: OSVDB

名称: 36436

链接:http://osvdb.org/36436

来源: OSVDB

名称: 36435

链接:http://osvdb.org/36435

来源: OSVDB

名称: 36434

链接:http://osvdb.org/36434

来源: OSVDB

名称: 36433

链接:http://osvdb.org/36433

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享