漏洞信息详情
BackupPC ‘RestoreFile.pm’ 跨站脚本漏洞
- CNNVD编号:CNNVD-201202-355
- 危害等级: 中危
- CVE编号:
CVE-2011-5081
- 漏洞类型:
跨站脚本
- 发布时间:
2012-02-20
- 威胁类型:
远程
- 更新时间:
2012-02-24
- 厂 商:
craig_barratt - 漏洞来源:
-
漏洞简介
BackupPC的RestoreFile.pm中存在跨站脚本漏洞(XSS)。远程攻击者可利用该漏洞借助对index.cgi的RestoreFile操作的share参数,注入任意web脚本或HTML。BackupPC 3.1.0和3.2.1版本中存在该漏洞,之前版本也可能存在。
参考网址
来源: www.htbridge.ch
链接:https://www.htbridge.ch/advisory/multiple_xss_vulnerabilities_in_backuppc.html
来源: XF
名称: backuppc-index-xss(67170)
链接:http://xforce.iss.net/xforce/xfdb/67170
来源: OSVDB
名称: 72055
来源: SECUNIA
名称: 44385
链接:http://secunia.com/advisories/44385
来源: BUGTRAQ
名称: 20110428 HTB22965: Multiple XSS vulnerabilities in BackupPC
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END