漏洞信息详情
XOOPS多个跨站脚本漏洞
				
- CNNVD编号:CNNVD-201111-464
 - 危害等级: 中危
![图片[1]-XOOPS多个跨站脚本漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-09-07/30f462579bec41fc25e0b1d57503e6d6.png)
 - CVE编号:
CVE-2011-4565
 - 漏洞类型:
跨站脚本
 - 发布时间:
2011-11-29
 - 威胁类型:
远程
 - 更新时间:
2012-01-06
 - 厂        商:
xoops - 漏洞来源:
 - 
							
 
漏洞简介
XOOPS(eXtensible Object Oriented Portal System)是XOOPS团队开发维护的一套开源的基于PHP和MySQL的内容管理系统。该系统可用于创建各种网络社区。XOOPS中存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1)text参数向include/formdhtmltextarea_preview.php或者借助2)img BBCODE标签的message参数向pmlite.php(也称为Private Message)中注入任意web脚本或者HTML。
参考网址
来源: www.htbridge.ch
链接:https://www.htbridge.ch/advisory/multiple_xss_in_xoops_web_application_platform.html
来源: xoops.org
链接:http://xoops.org/modules/news/article.php?storyid=6094
来源: XF
名称: xoops-formdhtmltextareapreview-xss(70378)
链接:http://xforce.iss.net/xforce/xfdb/70378
来源: XF
名称: xoops-pmlite-xss(70377)
链接:http://xforce.iss.net/xforce/xfdb/70377
来源: BID
名称: 49995
链接:http://www.securityfocus.com/bid/49995
来源: SECUNIA
名称: 46238
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
    



















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)