Tendenci CMS ‘search.asp’ 多个跨站脚本漏洞

漏洞信息详情

Tendenci CMS ‘search.asp’ 多个跨站脚本漏洞

漏洞简介

Tendenci CMS的search.asp存在多个跨站脚本攻击漏洞。远程攻击者可以通过(1) category, (2) searchtext, (3) jobcategoryid, (4) contactcompany, 和其他未明的参数来注入任意Web脚本或HTML。注意:这个漏洞如果不在在Tendenci自己的服务器下运作的情况下,尚未知道是否会影响Tendenci Enterprise Edition。如果后者受到影响,这个漏洞就不能归在CVE。

漏洞公告

参考网址

来源: SECUNIA

名称: 28882

链接:http://secunia.com/advisories/28882

来源: blog.tendenci.com

链接:http://blog.tendenci.com/2008/02/cross-site-scri.html

来源: XF

名称: tendencicms-search-xss(40477)

链接:http://xforce.iss.net/xforce/xfdb/40477

来源: BID

名称: 27782

链接:http://www.securityfocus.com/bid/27782

来源: MISC

链接:http://holisticinfosec.blogspot.com/2008/02/fastest-fix-in-west-vendors-excellent.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享