Simple Machine Forum html-tag XSS跨站漏洞

admin 2022-07-23 09:05:45 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Simple Machine Forum HTML-tag XSS跨站漏洞

  • CNNVD编号:CNNVD-200807-118
  • 危害等级: 中危
  • CVE编号: CVE-2008-3073
  • 漏洞类型: 资料不足
  • 发布时间: 2008-07-08
  • 威胁类型: 远程
  • 更新时间: 2008-09-05
  • 厂        商: simple_machines
  • 漏洞来源: Jessica Hope

漏洞简介

Simple Machine Forum是一个免费的互联网论坛程序。

Simple Machines Forum (SMF)1.1.5之前的 1.1.x 和Simple Machines Forum (SMF)1.0.13之前的 1.0.x 中存在的未明漏洞具有未知影响和攻击向量,可能还有与Simple Machines Forum (SMF)1.0.13之前的 1.1.x 和 1.0.13之前的 1.1.5 及 1.0.x 版本 ,在4.2.0之前的PHP运行时, 不会适当地seed the random number generator, 这会引发未知影响和攻击向量,还有与\"HTML-tag的使用\"有关的跨站攻击脚本。

漏洞公告

参考网址

来源: www.simplemachines.org

链接:http://www.simplemachines.org/community/index.php?P=c3696c2022b54fa50c5f341bf5710aa3&topic=236816.0

受影响实体

  • Simple_machines Simple_machines_forum:1.0.12  
  • Simple_machines Simple_machines_forum:1.1.4  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0