Land Down Under 多个跨站脚本漏洞 CVE-2005-2674 CNNVD-200508-255

4.3 AV AC AU C I A
发布: 2005-08-23
修订: 2024-04-11

**争议** 注:厂商对此问题有争议。Land Down Under (LDU) 800 存在多个跨站脚本攻击(XSS)漏洞。这使得远程攻击者可以借助于传递到index.php中的参数(1)c或(2)m或传递到journal.php中的参数(3)w注入任意的Web脚本或HTML。 这使得远程攻击者可以借助于传递到index.php中的参数(1)c或(2)m或传递到journal.php中的参数(3)w注入任意的web脚本或HTML。 注:厂商对此问题有争议,称上述问题并不存在,变量已经过恰当的安全处理,因此所有LDU版本均不存在该问题。

0%
当前有4条漏洞利用/PoC
当前有1条受影响产品信息