漏洞信息详情

FatWire Content Server 多个跨站脚本攻击漏洞

  • CNNVD编号:CNNVD-200711-153
  • 危害等级: 中危
  • CVE编号: CVE-2007-5932
  • 漏洞类型: 跨站脚本
  • 发布时间: 2007-11-10
  • 威胁类型: 远程
  • 更新时间: 2007-11-12
  • 厂        商: fatwire
  • 漏洞来源: Andrew Davies of P...

漏洞简介

Fatwire Content Server (CS) CMS 6.3.0版本中存在多个跨站脚本攻击漏洞,远程攻击者可以借助未明格式字段注入任意web脚本或HTML,且这些字段与(1) search函数, (2) advanced search函数以及其他组件相关。

漏洞公告

参考网址

来源: XF

名称: fatwire-search-xss(38305)

链接:http://xforce.iss.net/xforce/xfdb/38305

来源: MISC

链接:http://www.portcullis-security.com/223.php

来源: OSVDB

名称: 38704

链接:http://osvdb.org/38704

来源: OSVDB

名称: 38703

链接:http://osvdb.org/38703

来源: BID

名称: 26472

链接:http://www.securityfocus.com/bid/26472

来源: VUPEN

名称: ADV-2007-3910

链接:http://www.frsirt.com/english/advisories/2007/3910

来源: SECUNIA

名称: 27663

链接:http://secunia.com/advisories/27663

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多