漏洞信息详情

Nabh Stringbeans Portal project_name参数跨站脚本攻击漏洞

  • CNNVD编号:CNNVD-200710-303
  • 危害等级: 中危
  • CVE编号: CVE-2007-5478
  • 漏洞类型: 跨站脚本
  • 发布时间: 2007-10-16
  • 威胁类型: 远程
  • 更新时间: 2007-10-17
  • 厂        商: nabh_information_systems
  • 漏洞来源: JosS is credited w...

漏洞简介

Nabh Stringbeans Portal (sbportal) 3.2版本的projects中存在跨站脚本攻击漏洞。远程攻击者可以借助project_name参数,注入任意web脚本或HTML。

漏洞公告

参考网址

来源: BID

名称: 26082

链接:http://www.securityfocus.com/bid/26082

来源: BUGTRAQ

名称: 20071015 Stringbeans (Portal) - Lang Parameter Cross-Site Scripting Vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/482303/100/0/threaded

来源: OSVDB

名称: 40165

链接:http://osvdb.org/40165

来源: XF

名称: stringbeans-projectname-xss(37266)

链接:http://xforce.iss.net/xforce/xfdb/37266

来源: SREASON

名称: 3240

链接:http://securityreason.com/securityalert/3240

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多