漏洞信息详情
MegaBook Admin.CGI EntryID跨站脚本攻击漏洞
漏洞简介
MegaBook 2.0和2.1的admin.cgi中有多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)entryid或(2)password参数注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: megabook-admincgi-xss(20669)
链接:http://xforce.iss.net/xforce/xfdb/20669
来源: BID
名称: 13522
链接:http://www.securityfocus.com/bid/13522
来源: BUGTRAQ
名称: 20050508 Re: MegaBook V2.0 - Cross Site Scripting Exploit
链接:http://www.securityfocus.com/archive/1/397809
来源: BUGTRAQ
名称: 20050505 MegaBook V2.0 - Cross Site Scripting Exploit
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111531609618182&w=2
受影响实体
- Megabook Megabook:2.0<!--2000-1-1-->
- Megabook Megabook:2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...