漏洞信息详情

漏洞简介

bcoos 1.0.10版本及其早期版本的Event Calendar的modules/ecal/display.php存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1) day或(2) year参数注入任意web脚本或HTML。

漏洞公告

参考网址

来源: XF

名称: bcoos-display-xss(38734)

链接:http://xforce.iss.net/xforce/xfdb/38734

来源: BID

名称: 26629

链接:http://www.securityfocus.com/bid/26629

来源: SECUNIA

名称: 26945

链接:http://secunia.com/advisories/26945

来源: MISC

链接:http://lostmon.blogspot.com/2007/11/bcoops-sql-injection-and-cross-site.html

补丁

    暂无

漏洞信息快速查询

相关漏洞

更多