CVE-2005-3264
发布时间 :2005-10-20 06:02:00
修订时间 :2016-10-17 23:34:14
N M C O
[原文] Cross-site scripting (XSS) vulnerability in thread.php for Zeroblog 1.1f and 1.2a allows remote attackers to inject arbitrary web script or HTML via the threadID parameter.
[CNNVD] Zeroblog Thread.PHP 跨站脚本攻击漏洞 (CNNVD-200510-146 )
Zeroblog是一款基于php的博客系统。
Zeroblog 1.1f和1.2a 中的thread.php中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过threadID参数注入任意web脚本或HTML。
-
CVSS (基础分值)
CVSS分值:
4.3
[中等(MEDIUM)]
机密性影响:
[--]
完整性影响:
[--]
可用性影响:
[--]
攻击复杂度:
[--]
攻击向量:
[--]
身份认证:
[--]
-
CPE (受影响的平台与产品)
cpe:/a:zeroblog:zeroblog:1.1f cpe:/a:zeroblog:zeroblog:1.2a
-
OVAL (用于检测的技术细节)
-
官方数据库链接
-
其它链接及资源
-
漏洞信息
漏洞名称: Zeroblog Thread.PHP 跨站脚本攻击漏洞
紧急程度: 中危
漏洞类型: 跨站脚本
发布日期: 2005-10-20 00:00:00
更新日期: 2005-10-20 00:00:00
攻击路径: 远程
详细介绍:
Zeroblog是一款基于php的博客系统。
Zeroblog 1.1f和1.2a 中的thread.php中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过threadID参数注入任意web脚本或HTML。
-
公告与补丁
-
漏洞信息
OSVDBID:
19908
漏洞名称: ZeroBlog thread.php threadID Parameter XSS
漏洞位置:
Remote / Network Access
利用方式:
Input Manipulation
漏洞影响: Loss of Integrity
解决方式:
漏洞利用:
公开方式:
-
漏洞描述
-
时间线
公开日期:
2005-10-11
发现日期:
Unknow
利用日期: 2005-10-11
解决日期: Unknow
-
解决方案
-
相关参考
-
漏洞作者