漏洞信息详情

PHPWebNews m_txt参数多个跨站脚本攻击漏洞

  • CNNVD编号:CNNVD-200704-519
  • 危害等级: 中危
  • CVE编号: CVE-2007-2300
  • 漏洞类型: 跨站脚本
  • 发布时间: 2007-04-26
  • 威胁类型: 远程
  • 更新时间: 2007-04-27
  • 厂        商: surat_kabar
  • 漏洞来源: the_Edit0r is cred...

漏洞简介

Endy Kristanto Surat kabar/News Management Online(又称phpwebnews)中存在多个跨站脚本攻击漏洞。远程攻击者可以借助提交到(1)iklan.php,(2)index.php或(3)bukutamu.php的m_txt参数,注入任意的web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: phpwebnews-mtxt-xss(33641)

链接:http://xforce.iss.net/xforce/xfdb/33641

来源: BID

名称: 23448

链接:http://www.securityfocus.com/bid/23448

来源: BUGTRAQ

名称: 20070412 phpwebnews v.1 Multiple Cross Site Scripting Vulnerabilites

链接:http://www.securityfocus.com/archive/1/archive/1/465545/100/0/threaded

来源: OSVDB

名称: 35367

链接:http://www.osvdb.org/35367

来源: OSVDB

名称: 35366

链接:http://www.osvdb.org/35366

来源: OSVDB

名称: 35365

链接:http://www.osvdb.org/35365

来源: SREASON

名称: 2643

链接:http://securityreason.com/securityalert/2643

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多