Mambo Site Server多个跨站脚本攻击(XSS)漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1202198 漏洞类型 跨站脚本
发布时间 2003-12-31 更新时间 2005-10-20
CVE编号 CVE-2003-1204 CNNVD-ID CNNVD-200312-190
漏洞平台 N/A CVSS评分 6.8
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200312-190
|漏洞详情
MamboSiteServer4.0.12BETA及其更早版本存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以通过以下参数在其他客户端上执行脚本(1)sectionswindow.php的link参数,(2)gallery.php,(3)navigation.php,(4)uploadimage.php的directory参数,(5)view.php的path参数,(6)upload.php的choice参数,(7)mambosimple.php的sitename参数,(8)upload.php的type参数,或者(9)emailarticle.php,(10)emailfaq.php,(11)emailnews.php的id参数。
|参考资料

来源:XF
名称:mambo-multiple-scripts-xss(11050)
链接:http://xforce.iss.net/xforce/xfdb/11050
来源:BID
名称:6571
链接:http://www.securityfocus.com/bid/6571
来源:BUGTRAQ
名称:20030110MamboSiteServerRemoteCodeExecution
链接:http://www.securityfocus.com/archive/1/306206
来源:OSVDB
名称:7505
链接:http://www.osvdb.org/7505
来源:OSVDB
名称:7504
链接:http://www.osvdb.org/7504
来源:OSVDB
名称:7503
链接:http://www.osvdb.org/7503
来源:OSVDB
名称:7502
链接:http://www.osvdb.org/7502
来源:OSVDB
名称:7501
链接:http://www.osvdb.org/7501
来源:OSVDB
名称:7500
链接:http://www.osvdb.org/7500
来源:OSVDB
名称:7499
链接:http://www.osvdb.org/7499
来源:OSVDB
名称:7498
链接:http://www.osvdb.org/7498
来源:OSVDB
名称:7497
链接:http://www.osvdb.org/7497
来源:OSVDB
名称:7496
链接:http://www.osvdb.org/7496
来源:OSVDB
名称:7495
链接:http://www.osvdb.org/7495