漏洞信息详情
AdMan login.php 多个跨站脚本漏洞
漏洞简介
AdMan 1.0.20051202 FF 3 patch版本及其早期版本的login.php中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)用户和(2)pwd参数,注入任意web脚本或HTML。
漏洞公告
参考网址
来源: MISC
链接:http://pridels-team.blogspot.com/2007/07/adman-xss-vuln.html
来源: OSVDB
名称: 36332
链接:http://osvdb.org/36332
来源: XF
名称: adman-login-xss(35580)
链接:http://xforce.iss.net/xforce/xfdb/35580
来源: BID
名称: 25057
链接:http://www.securityfocus.com/bid/25057
来源: VUPEN
名称: ADV-2007-2655
链接:http://www.frsirt.com/english/advisories/2007/2655
来源: SECUNIA
名称: 26206
链接:http://secunia.com/advisories/26206
受影响实体
- Brain_book_software Adman:1.0.20051202_patch_3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...