漏洞信息详情
FlatNuke 多个跨站脚本漏洞
- CNNVD编号:CNNVD-200508-092
- 危害等级: 低危
- CVE编号: CVE-2005-2539
- 漏洞类型: 跨站脚本
- 发布时间: 2005-08-10
- 威胁类型: 远程
- 更新时间: 2005-10-20
- 厂 商: flatnuke
- 漏洞来源: rgod is credited w...
漏洞简介
FlatNuke 2.5.5及其它可能早期版本中存在多个跨站脚本(XSS)漏洞。这使得远程攻击者可以借助于(1) bodycolor、 (2) backimage、(3) theme、(4)structure.php的logo参数、(5) admin、(6) admin_mail、(7)footer.php的back参数或(8)新闻贴中的消息体,注入任意的Web脚本或HTML。
漏洞公告
参考网址
来源: MISC
链接:http://www.rgod.altervista.org/flatnuke.HTML
来源: BUGTRAQ
名称: 20050804 FlatNuke 2.5.5 (possibly prior versions) remote commands
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112327238030127&w=2
来源: XF
名称: flatnuke-news-articles-xss(21708)
链接:http://xforce.iss.net/xforce/xfdb/21708
来源: XF
名称: flatnuke-structure-xss(21707)
链接:http://xforce.iss.net/xforce/xfdb/21707
来源: BID
名称: 14483
链接:http://www.securityfocus.com/bid/14483
来源: OSVDB
名称: 18553
链接:http://www.osvdb.org/18553
来源: OSVDB
名称: 18552
链接:http://www.osvdb.org/18552
来源: OSVDB
名称: 18551
链接:http://www.osvdb.org/18551
来源: SECUNIA
名称: 16330
链接:http://secunia.com/advisories/16330
受影响实体
- Flatnuke Flatnuke:2.5.5
补丁
暂无
评论