漏洞信息详情
Uapplication Uphotogallery 'images_archive.asp'跨站脚本攻击漏洞
漏洞简介
Uapplication Uphotogallery 1.1版本的images_archive.asp中存在跨站脚本攻击漏洞。远程验证用户可以借助s参数,注入任意web脚本或HTML。 注意:thumbnails.asp向量已经被CVE-2006-3023覆盖。
漏洞公告
参考网址
来源: BID 名称: 22404 链接:http://www.securityfocus.com/bid/22404 来源: BUGTRAQ 名称: 20070204 Uphotogallery Multiple Cross-Site Scripting Vulnerability 链接:http://www.securityfocus.com/archive/1/archive/1/459187/100/0/threaded 来源: OSVDB 名称: 33243 链接:http://osvdb.org/33243 来源: XF 名称: uphotogallery-imagesarchive-xss(32229) 链接:http://xforce.iss.net/xforce/xfdb/32229 来源: SREASON 名称: 2227 链接:http://securityreason.com/securityalert/2227
受影响实体
- Uapplication Uphotogallery:1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...