漏洞信息详情
Zeroboard ‘ssearch.php’ 跨站脚本漏洞
- CNNVD编号:CNNVD-201208-723
- 危害等级: 中危
- CVE编号:
CVE-2012-4744
- 漏洞类型:
跨站脚本
- 发布时间:
2012-08-31
- 威胁类型:
远程
- 更新时间:
2012-09-05
- 厂 商:
eos.pe - 漏洞来源:
-
漏洞简介
Zeroboard是一款韩国的PHP WEB论坛程序。
Zeroboard中的Siche搜索模块0.5版本中的ssearch.php中存在跨站脚本(XSS)漏洞。远程攻击者可通过‘search’参数注入任意web脚本或HTML。
参考网址
来源: XF
名称: sichesearch-ssearch-xss(74914)
链接:http://xforce.iss.net/xforce/xfdb/74914
来源: www.vulnerability-lab.com
链接:http://www.vulnerability-lab.com/get_content.php?id=504
来源: BID
名称: 53035
链接:http://www.securityfocus.com/bid/53035
来源: OSVDB
名称: 81179
来源: BUGTRAQ
名称: 20120414 Siche Search v.0.5 Zerboard – Multiple Web Vulnerabilities
链接:http://archives.neohapsis.com/archives/bugtraq/2012-04/0099.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END