漏洞信息详情

Zen Cart多个跨站脚本攻击漏洞

  • CNNVD编号:CNNVD-200610-039
  • 危害等级: 中危
  • CVE编号: CVE-2006-5119
  • 漏洞类型: 跨站脚本
  • 发布时间: 2006-10-03
  • 威胁类型: 远程
  • 更新时间: 2006-10-16
  • 厂        商: Zen_cart
  • 漏洞来源: Armorize Technolog...

漏洞简介

Zen Cart 1.3.5中的多个跨站脚本攻击漏洞。远程攻击者可以通过(a) admin/login.php中的(1) admin_name或(2) admin_pass参数,或(b) admin/password_forgotten.php中的(3) admin_email参数注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: www.zen-cart.com

链接:http://www.zen-cart.com/forum/showthread.php?t=47526

来源: www.zen-cart.com

链接:http://www.zen-cart.com/forum/showthread.php?p=270823#post270823

来源: BID

名称: 20242

链接:http://www.securityfocus.com/bid/20242

来源: BUGTRAQ

名称: 20060928 Multiple XSS Vulnerabilities in Zen Cart 1.3.5

链接:http://www.securityfocus.com/archive/1/archive/1/447286/100/0/threaded

来源: VUPEN

名称: ADV-2006-3849

链接:http://www.frsirt.com/english/advisories/2006/3849

来源: MISC

链接:http://www.armorize.com/advisory.php?Keyword=Armorize-ADV-2006-0003

来源: SECUNIA

名称: 22118

链接:http://secunia.com/advisories/22118

来源: XF

名称: zencart-multiple-xss(29248)

链接:http://xforce.iss.net/xforce/xfdb/29248

来源: SREASON

名称: 1667

链接:http://securityreason.com/securityalert/1667

受影响实体

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多