目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2005-3167— MediaWiki HTML Inline Style Attributes未明跨站脚本攻击漏洞

EPSS 0.46% · P64
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-3167の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Incomplete blacklist vulnerability in MediaWiki before 1.4.11 does not properly remove certain CSS inputs (HTML inline style attributes) that are processed as active content by Internet Explorer, which allows remote attackers to conduct cross-site scripting (XSS) attacks.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
MediaWiki HTML Inline Style Attributes未明跨站脚本攻击漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
MediaWiki是一套最早为维基百科量身打造的自由免费的wiki套件。 MediaWiki 1.4.11之前版本存在不完整黑名单漏洞,不能正确删除由Internet Explorer作为活动内容处理的特定CSS输入(HTML内嵌样式属性) ,使远程攻击者得以进行跨站脚本(XSS)攻击。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-3167の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-3167のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2005-10-06 · 21 CVEs total

CVE-2005-3168Micorsoft windows 2000 Sp4 累积更新包 安全模板设置漏洞
CVE-2005-3177Micorsoft windows CHKDSK 累积更新包 安全描述符处理漏洞
CVE-2005-3176Micorsoft windows 2000 Sp4 累积更新包 IP地址检测漏洞
CVE-2005-3175Micorsoft windows 2000 Sp4 累积更新包 域权限绕过漏洞
CVE-2005-3174Micorsoft windows 2000 Sp4 累积更新包 安全合格域名密码验证漏洞
CVE-2005-3173Micorsoft windows 2000 Sp4 累积更新包 域控制器绕过漏洞
CVE-2005-3172Micorsoft windows 2000 Sp4 累积更新包 字符处理溢出漏洞
CVE-2005-3171Micorsoft windows 2000 Sp4 累积更新包 组策略安全设置漏洞
CVE-2005-3170Micorsoft windows 2000 Sp4 累积更新包 证书授权欺骗漏洞
CVE-2005-3169Micorsoft windows 2000 Sp4 累积更新包 授权检测漏洞
CVE-2005-3118Debian Linux Mason Init.d防火墙加载失败漏洞
CVE-2005-3166MediaWiki 'edit submission handling'拒绝服务漏洞
CVE-2005-3165MediaWiki 跨站脚本漏洞
CVE-2005-3164Hitachi Cosminexus 远程信息泄露漏洞
CVE-2005-3163Polipo Web根目录限制绕过漏洞
CVE-2005-3161PHP-Fusion Register.PHP和FAQ.PHP SQL注入漏洞
CVE-2005-3160PHP-Fusion 'photogallery.php'SQL注入漏洞
CVE-2005-3159PHP-Fusion Messages.PHP SQL 注入漏洞
CVE-2005-3158PHP-Fusion 'messages.php'SQL注入漏洞
CVE-2005-3157PHP-Fusion 'message.php'SQL注入漏洞

IV. 関連脆弱性

V. CVE-2005-3167へのコメント

まだコメントはありません


コメントを残す