目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2004-2757— Novell iChain Web Server登录失败页面跨站脚本漏洞

EPSS 0.27% · P50
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2004-2757 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-site scripting (XSS) vulnerability in the failed login page in Novell iChain before 2.2 build 2.2.113 and 2.3 First Customer Ship (FCS) allows remote attackers to inject arbitrary web script or HTML via url parameter.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Novell iChain Web Server登录失败页面跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Novell iChain 2.2 build 2.2.113之前版本和2.3 First Customer Ship (FCS)的登录失败页面存在跨站脚本(XSS)漏洞。远程攻击者可以借助url参数注入任意web脚本或HTML。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2004-2757 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2004-2757 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-11-20 · 共 45 条

CVE-2007-6052IBM DB2 UDB 向量集合 拒绝服务攻击漏洞
CVE-2007-6055Novell Teaming用户枚举和跨站脚本漏洞
CVE-2007-6054Aruba MC-800 Mobility Controller 管理界面登录页面跨站脚本攻击漏洞
CVE-2007-6056AIDA Web Frame.HTML 权限许可和访问控制漏洞
CVE-2007-6059Sun JavaMail SQLNestedException 拒绝服务攻击漏洞
CVE-2007-6060AhnLab V3 ZIP文件解析内存破坏漏洞
CVE-2003-0857iptables中(1)ipq_read和(2) ipulog_read函数服务拒绝漏洞
CVE-2007-6061Audacity 后置链接漏洞
CVE-2007-6062ngIRCd irc-channel.c 拒绝服务漏洞
CVE-2007-6058ProfileCMS index.php多个参数 SQL注入漏洞
CVE-2007-6053IBM DB2 UD 内存崩溃漏洞
CVE-2007-6051IBM DB2 UDB DB2ADMNS/DB2USERS 访问控制漏洞
CVE-2007-6050IBM DB2 UD DB2LICD 未明漏洞
CVE-2007-6049IBM DB2 UDB SSL LOAD GSKIT 未明漏洞
CVE-2007-6048IBM DB2 UDB DB2NODES.CFG 权限许可和访问控制漏洞
CVE-2007-6047IBM DB2 DB2DART工具 权限提升漏洞
CVE-2007-6046IBM DB2 UDB 未明setuid程序 未明漏洞
CVE-2007-6045IBM DB2 UDB DB2WATCH/DB2FREEZE 未明漏洞
CVE-2007-6044IBM WebSphere MQ 多个未明远程内存崩溃漏洞
CVE-2007-6043Microsoft Windows不安全随机数生成器信息泄露漏洞

显示前 20 条,共 45 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2004-2757

暂无评论


发表评论