EPublisherPro Moreinfo.ASP跨站脚本攻击漏洞

admin 2022年1月3日23:01:35cnnvd_vulns评论6 次浏览阅读模式

漏洞信息详情

EPublisherPro Moreinfo.ASP跨站脚本攻击漏洞

  • CNNVD编号:CNNVD-200605-220
  • <!--

  • 危害等级: 超危-->
  • 危害等级: 超危

  • CVE编号:
    CVE-2006-2306

  • 漏洞类型:

    跨站脚本

  • 发布时间:

    2006-05-11

  • 威胁类型:

    远程

  • 更新时间:

    2006-05-11

  • 厂        商:

    keyvan_janghorbani
  • 漏洞来源:
    dj eyes is credite...

漏洞简介

EPublisherPro中的moreinfo.asp存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过title参数注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 17907

链接:http://www.securityfocus.com/bid/17907

来源: VUPEN

名称: ADV-2006-1751

链接:http://www.frsirt.com/english/advisories/2006/1751

来源: SECUNIA

名称: 20006

链接:http://secunia.com/advisories/20006

来源: XF

名称: epublisherpro-moreinfo-xss(26344)

链接:http://xforce.iss.net/xforce/xfdb/26344

来源: OSVDB

名称: 25330

链接:http://www.osvdb.org/25330

受影响实体

  • Keyvan_janghorbani Epublisherpro  

    <!--

    2000-1-1

    -->

补丁

    暂无

  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年1月3日23:01:35
  • 转载请务必保留本文链接:https://zone.ci/archives/cnnvd/cnnvd_vulns/2022/01/03/58747.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: