CVE-2005-2647
CVSS4.3
发布时间 :2005-08-23 00:00:00
修订时间 :2008-09-05 16:52:19
NMC    

[原文]Cross-site scripting (XSS) vulnerability in Xerox MicroServer Web Server in Document Centre 220 through 265, 332 and 340, 420 through 490, and 535 through 555 allows remote attackers to inject arbitrary web script or HTML and modify web pages via unknown vectors.


[CNNVD]Document Centre 跨站脚本攻击漏洞(CNNVD-200508-268)

        Document Centre 220至265,332 和340,420 至490以及535至555中的Xerox MicroServer Web Server存在跨站脚本攻击(XSS)漏洞。这使得远程攻击者可以借助于未知向量注入任意Web脚本或HTML并修改Web页面。

- CVSS (基础分值)

CVSS分值: 4.3 [中等(MEDIUM)]
机密性影响: NONE [对系统的机密性无影响]
完整性影响: PARTIAL [可能会导致系统文件被修改]
可用性影响: NONE [对系统可用性无影响]
攻击复杂度: MEDIUM [漏洞利用存在一定的访问条件]
攻击向量: [--]
身份认证: NONE [漏洞利用无需身份认证]

- CPE (受影响的平台与产品)

cpe:/h:xerox:document_centre_555Xerox Document Centre 555
cpe:/h:xerox:document_centre_535Xerox Document Centre 535
cpe:/h:xerox:document_centre_420Xerox Document Centre 420
cpe:/h:xerox:document_centre_332Xerox Document Centre 332
cpe:/h:xerox:document_centre_490Xerox Document Centre 490
cpe:/h:xerox:document_centre_265Xerox Document Centre 265
cpe:/h:xerox:document_centre_340Xerox Document Centre 340

- OVAL (用于检测的技术细节)

未找到相关OVAL定义

- 官方数据库链接

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-2647
(官方数据源) MITRE
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2005-2647
(官方数据源) NVD
http://www.cnnvd.org.cn/vulnerability/show/cv_cnnvdid/CNNVD-200508-268
(官方数据源) CNNVD

- 其它链接及资源

http://www.xerox.com/downloads/usa/en/c/cert_XRX05_009.pdf
(VENDOR_ADVISORY)  CONFIRM  http://www.xerox.com/downloads/usa/en/c/cert_XRX05_009.pdf
http://www.xerox.com/downloads/usa/en/c/cert_XRX05_008.pdf
(VENDOR_ADVISORY)  CONFIRM  http://www.xerox.com/downloads/usa/en/c/cert_XRX05_008.pdf
http://secunia.com/advisories/16467
(VENDOR_ADVISORY)  SECUNIA  16467
http://securitytracker.com/id?1014720
(UNKNOWN)  SECTRACK  1014720

- 漏洞信息

Document Centre 跨站脚本攻击漏洞
中危 跨站脚本
2005-08-23 00:00:00 2005-10-20 00:00:00
远程  
        Document Centre 220至265,332 和340,420 至490以及535至555中的Xerox MicroServer Web Server存在跨站脚本攻击(XSS)漏洞。这使得远程攻击者可以借助于未知向量注入任意Web脚本或HTML并修改Web页面。

- 公告与补丁

        
 

 

关于SCAP中文社区

SCAP中文社区是国内第一个以SCAP为主题的中文开放社区。了解更多信息,请查阅[关于本站]

版权声明

CVE/CWE/OVAL均为MITRE公司的注册商标,它们的官方数据源均保存在MITRE公司的相关网站