商业交互媒体SCOOP!多个跨站脚本攻击漏洞 CVE-2005-4490 CNNVD-200512-528

4.3 AV AC AU C I A
发布: 2005-12-22
修订: 2011-03-08

SCOOP!2.3及更早版本中存在多个跨站脚本攻击漏洞,远程攻击者可以通过到articleSearch.asp的(1)keyword和(2)invalid参数;到lostPassword.asp的(3)username和(4)invalid参数;到account_login.asp的(5)用户名,(6)密码和(7)无效参数;到category.asp的(8)area,(9)articleZoneID,(10)r和(11)无效参数;及其到(12) articleZone.asp,(13)prePurchaserRegistration.asp和(14)requestDemo.asp的无效参数注入任意Web脚本或HTML。

0%
当前有12条漏洞利用/PoC
当前有1条受影响产品信息