漏洞信息详情
CedStat 'index.php'跨站脚本攻击漏洞
漏洞简介
CedStat 是一种采集网站统计数据的应用软件。
CedStat 1.31版本的index.php中存在跨站脚本攻击漏洞。远程攻击者可以通过hier参数,注入任意web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: Cedstat-index-xss(32537)
链接:http://xforce.iss.net/xforce/xfdb/32537
来源: BID
名称: 22588
链接:http://www.securityfocus.com/bid/22588
来源: BUGTRAQ
名称: 20070215 CedStat v1.31 XSS
链接:http://www.securityfocus.com/archive/1/archive/1/460260/100/0/threaded
来源: OSVDB
名称: 33734
链接:http://osvdb.org/33734
来源: MISC
链接:http://forums.avenir-geopolitique.net/viewtopic.php?t=2672
来源: BID
名称: 22653
链接:http://www.securityfocus.com/bid/22653
来源: VUPEN
名称: ADV-2007-0680
链接:http://www.frsirt.com/english/advisories/2007/0680
来源: SREASON
名称: 2265
链接:http://securityreason.com/securityalert/2265
受影响实体
- Cedstat Cedstat:1.31<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...