漏洞信息详情
Viscacha 多个跨站脚本漏洞
- CNNVD编号:CNNVD-201205-347
- 危害等级: 中危
- CVE编号:
CVE-2012-2909
- 漏洞类型:
跨站脚本
- 发布时间:
2012-05-22
- 威胁类型:
远程
- 更新时间:
2012-05-22
- 厂 商:
viscacha - 漏洞来源:
-
漏洞简介
Viscacha 0.8.1.1版本中存在多个跨站脚本漏洞(XSS)。远程攻击者可借助(1)Private Messages System内的文本字段,(2)Zensur内的Bad Word字段,Kommentar内的(3)Portal或(4)Topic字段注入任意web脚本或HTML。
参考网址
来源: XF
名称: viscachacms-admin-xss(75577)
链接:http://xforce.iss.net/xforce/xfdb/75577
来源: www.vulnerability-lab.com
链接:http://www.vulnerability-lab.com/get_content.php?id=525
来源: BID
名称: 53496
链接:http://www.securityfocus.com/bid/53496
来源: EXPLOIT-DB
名称: 18873
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END