Falcon Series One CMS 多个跨站脚本攻击漏洞

漏洞信息详情

Falcon Series One CMS 多个跨站脚本攻击漏洞

漏洞简介

Falcon Series One CMS 1.4.3版本存在多个跨站脚本攻击漏洞,远程攻击者可以借助对index.php的guestbook操作中的(1) gb_mail, (2) gb_name,和(3) gb_text参数,以及未明其他向量注入任意web脚本或HTML。

漏洞公告

参考网址

来源: MILW0RM

名称: 4712

链接:http://www.milw0rm.com/exploits/4712

来源: VUPEN

名称: ADV-2007-4173

链接:http://www.frsirt.com/english/advisories/2007/4173

来源: SECUNIA

名称: 28047

链接:http://secunia.com/advisories/28047

来源: OSVDB

名称: 40987

链接:http://osvdb.org/40987

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享