漏洞信息详情
SitePanel 多个跨站脚本攻击漏洞
漏洞简介
SitePanel 2.6.1及更早版本(SitePanel2)中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1)传给main.php的v、show或者sec_name参数,(2)传给5.php的inadmin、newsev或者postid参数,或者(3)传给0.php的id参数,来注入任意Web脚本或HTML。
漏洞公告
参考网址
来源: MISC
链接:http://www.gulftech.org/?node=research&article_id=00072-05032005
来源: SECUNIA
名称: 15213
链接:http://secunia.com/advisories/15213
来源: MISC
链接:http://forum.sitepanel2.com/index.php?showtopic=271
来源: OSVDB
名称: 16264
链接:http://www.osvdb.org/16264
来源: OSVDB
名称: 16263
链接:http://www.osvdb.org/16263
来源: OSVDB
名称: 16262
链接:http://www.osvdb.org/16262
受影响实体
- Sitepanel Sitepanel:2.6.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...