i.List 1.5 beta及更早版本中的多个跨站脚本攻击(XSS)漏洞。远程攻击者通过(1)传给search.php的searchword参数或(2)传给add.php的siteurl参数注入任意Web脚本或HTML。
来源: BID
名称: 18355
链接:http://www.securityfocus.com/bid/18355
来源: MISC
链接:http://www.majorsecurity.de/advisory/major_rls10.txt
来源: VUPEN
名称: ADV-2006-2252
链接:http://www.frsirt.com/english/advisories/2006/2252
来源: SECTRACK
名称: 1016274
链接:http://securitytracker.com/id?1016274
来源: SECUNIA
名称: 20547
链接:http://secunia.com/advisories/20547
暂无