漏洞信息详情
DigitialHive 'Base.PHP'跨站脚本漏洞
漏洞简介
DigitalHive 2.0的base.php中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) membres.php页面的mt参数或(2) msg.php页面的-afs-1-查询字符串,注入任意Web脚本或HTML。
参考网址
来源: XF
名称: digitalhive-basephp-xss(19803)
链接:http://xforce.iss.net/xforce/xfdb/19803
来源: BID
名称: 12883
链接:http://www.securityfocus.com/bid/12883
来源: SECTRACK
名称: 1013516
链接:http://securitytracker.com/id?1013516
来源: SECUNIA
名称: 14702
链接:http://secunia.com/advisories/14702
受影响实体
- Digitalhive Digitalhive:2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...