Pixel-Apes SafeHTML多个漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1199368 漏洞类型 跨站脚本
发布时间 2005-05-02 更新时间 2005-05-02
CVE编号 CVE-2005-0648 CNNVD-ID CNNVD-200505-683
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/82417
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-683
|漏洞详情
Pixel-ApesSafeHTML的1.3.0之前版本存在多个漏洞,远程攻击者可以通过(1)"小数HTML条目"或(2)"\x00符号"绕过跨站脚本(XSS)保护。
|受影响的产品
Pixel-Apes Group Safehtml 1.3.0
|参考资料

来源:SECTRACK
名称:1013315
链接:http://securitytracker.com/id?1013315
来源:pixel-apes.com
链接:http://pixel-apes.com/safehtml/feed