目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2005-4196— Scout Portal 工具集多个输入验证漏洞

EPSS 1.96% · P84
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2005-4196 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in Scout Portal Toolkit (SPT) 1.3.1 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the ss parameter in SPT--QuickSearch.php; (2) ParentId parameter in SPT--BrowseResources.php; (3) the ResourceId parameter in SPT--FullRecord.php; (4) ResourceOffset parameter in SPT--Home.php, (5) F_SearchString parameter in SPT--QuickSearch.php; (6) F_UserName and (7) F_Password parameters in SPT--UserLogin.php; (8) F_SearchCat1, (9) F_TextField1, (10) F_SearchCat2, (11) F_TextField2, (12) F_SearchCat3, (13) F_TextField3, (14) F_SearchCat4, (15) F_TextField4, (16) ResourceType, (17) Language, (18) Audience, (19) Format parameters in SPT--AdvancedSearch.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Scout Portal 工具集多个输入验证漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Scout Portal Toolkit (SPT) 1.3.1 以及更早版本中的多个跨站脚步攻击漏洞,远程攻击者可以通过(1)在SPT--QuickSearch.php中的ss参数; (2) 在SPT--BrowseResources.php中的Parentld参数; (3) 在SPT--FullRecord.php中的ResourceId参数; (4) 在SPT--Home.php中的ResourceOffset参数, (5) 在SPT--QuickSearch.php中的F_SearchString
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2005-4196 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2005-4196 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2005-12-13 · 共 23 条

CVE-2005-4200MyBB多个未明漏洞
CVE-2005-4210Opera Web 浏览器长标题元素书签拒绝服务漏洞
CVE-2005-4209Alt-N MDaemon/WorldClient邮件标题跨站脚本攻击漏洞
CVE-2005-4208Flatnuke Index.PHP 目录遍历漏洞
CVE-2005-4207BTGrup Admin WebController SQL 注入漏洞
CVE-2005-4206Blackboard Academic Suite Frameset.JSP 跨域框架集导入漏洞
CVE-2005-4205LocazoList Classifieds SearchDB.ASP 输入验证漏洞
CVE-2005-4204LogiSphere 跨站脚本攻击漏洞
CVE-2005-4203LogiSphere 拒绝服务攻击漏洞
CVE-2005-4202LogiSphere 多个目录遍历漏洞
CVE-2005-4201My Album Online未指定目录遍历漏洞
CVE-2005-3352Apache 'mod_imap' Referer 跨站脚本漏洞
CVE-2005-4199MyBB 多个SQL 注入漏洞
CVE-2005-4198Netref Index.PHP SQL 注入漏洞
CVE-2005-4197Nortel SSL VPN跨站脚本/命令执行漏洞
CVE-2005-4195Scout Portal 工具集 'ParentId' 参数 SQL 注入漏洞
CVE-2005-4194Sights'n Sound MediaServerListing.exe缓冲区溢出漏洞
CVE-2005-4193UseBB PHP_SELF 跨站脚本漏洞
CVE-2005-4192Horde Nag远程HTML注入漏洞
CVE-2005-4191Horde Nag远程HTML注入漏洞

显示前 20 条,共 23 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-4196

暂无评论


发表评论