txtforum 跨站脚本漏洞

admin 2023-12-15 01:02:36 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
txtforum 跨站脚本漏洞

CVE编号

CVE-2006-1204

利用情况

暂无

补丁情况

N/A

披露时间

2006-03-14
漏洞描述
Multiple cross-site scripting (XSS) vulnerabilities in txtForum 1.0.4-dev and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) prev, (2) next, and (3) rand5 parameters in (a) index.php; the (4) r_username and (5) r_loc parameters in (b) new_topic.php; the (6) r_num, (7) r_family_name, (8) r_icq, (9) r_yahoo, (10) r_aim, (11) r_homepage, (12) r_interests, (13) r_about, (14) selected1, (15) selected0, (16) signature_selected1, (17) signature_selected0, (18) smile_selected1, (19) smile_selected0, (20) ubb_selected1, and (21) ubb_selected0 parameters in (c) profile.php; the (22) quote and (23) tid parameters in (d) reply.php; and the (24) tid, (25) sticked, and (26) mid parameters in (e) view_topic.php.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
http://www.osvdb.org/23953
http://www.osvdb.org/23954
http://www.osvdb.org/23955
http://www.osvdb.org/23956
http://www.osvdb.org/23957
http://www.seclab.tuwien.ac.at/advisories/TUVSA-0603-003.txt
http://www.securityfocus.com/archive/1/427186/100/0/threaded
http://www.securityfocus.com/bid/17054
https://exchange.xforce.ibmcloud.com/vulnerabilities/25132
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 txtforum txtforum * Up to (including) 1.0.4_dev
CVSS3评分 4.3
  • 攻击路径 网络
  • 攻击复杂度 N/A
  • 权限要求 无
  • 影响范围 N/A
  • 用户交互 无
  • 可用性 无
  • 保密性 无
  • 完整性 部分地
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-ID 漏洞类型
NVD-CWE-Other
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0