目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2005-3260— VersatileBulletinBoard多个跨站脚本攻击漏洞

EPSS 0.73% · P73
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-3260の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple cross-site scripting (XSS) vulnerabilities in versatileBulletinBoard (vBB) 1.0.0 RC2 allow remote attackers to inject arbitrary web script or HTML via (1) the url parameter in dereferrer.php and (2) the file parameter in imagewin.php.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
VersatileBulletinBoard多个跨站脚本攻击漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
VBB 是一款基于php/MySQL的论坛系统平台。 versatileBulletinBoard (vBB) 1.0.0 RC2存在多个跨站脚本攻击 (XSS) 漏洞。远程攻击者可以借助(1)dereferrer.php中的url参数和(2)imagewin.php中的file参数,注入任意web脚本或HTML。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-3260の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-3260のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2005-10-20 · 22 CVEs total

CVE-2005-3263RaRLAB WinRaR 'UNACEV2.DLL'栈溢出漏洞
CVE-2005-3276Linux Kernel sys_get_thread_area内核信息泄露漏洞
CVE-2005-3275Linux Kernel NAT 处理内存破坏拒绝服务漏洞
CVE-2005-3274Linux Kernel IP_VS_CONN_FLUSH 本地拒绝服务漏洞
CVE-2005-3273Linux Kernel Radionet Open Source Environment 'ndigis'参数验证漏洞
CVE-2005-3272Linux Kernel Network Bridge不正确转发分组信息泄露漏洞
CVE-2005-3271Linux Kernel Multithreaded ITimer泄漏本地拒绝服务漏洞
CVE-2005-3270Symantec LiveUpdate for Macintosh本地特权提升漏洞
CVE-2005-3269多款目录服务器/证书服务器控制台栈溢出漏洞
CVE-2005-3268Yiff-Server文件许可绕过漏洞
CVE-2005-3264Zeroblog Thread.PHP 跨站脚本攻击漏洞
CVE-2005-2469Novell NetMail NMAP代理远程溢出漏洞
CVE-2005-3262RARLAB WinRAR UUE/XXE编码文件 远程代码执行漏洞
CVE-2005-3261VersatileBulletinBoard信息泄露漏洞
CVE-2005-3259VersatileBulletinBoard多个SQL注入漏洞
CVE-2005-3258Squid FTP服务器响应拒绝服务漏洞
CVE-2005-3184Ethereal服务位置协议处理栈溢出漏洞
CVE-2005-3182GFI MailSecurity for Exchange/SMTP Web界面远程溢出漏洞
CVE-2005-3121Debian Module-Assistant以不安全方式创建临时文件漏洞
CVE-2005-2971KDE KOffice KWord RTF导入远程缓冲区溢出漏洞

Showing 20 of 22 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2005-3260へのコメント

まだコメントはありません


コメントを残す