目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-1642— Interact 跨站脚本攻击漏洞

EPSS 0.43% · P62
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-1642の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Cross-site scripting (XSS) vulnerability in Interact 2.1.1 allows remote attackers to inject arbitrary web script or HTML via (1) the search_terms parameter to (a) search.php, and (2) the first_name, (3) last_name, (4) email, (5) password, and (6) confirm_password parameters to (b) userinput.php. NOTE: the provenance of this information is unknown; the details are obtained from third party. In addition, the lack of precision in the third party descriptions makes it unclear whether the named vectors are correct.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Interact 跨站脚本攻击漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
借助于到(a)search.php(1)search_terms参数,和到userinput.php的(2)first_name,(3)last_name参数,(4)email参数,(5)password参数,和(6)confirm_password参数,Interact 2.1.1的跨站脚本漏洞可让远程攻击者注入任意Web脚本或HTML。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-1642の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-1642のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-04-06 · 27 CVEs total

CVE-2006-1644Interact login.php 权限许可漏洞
CVE-2006-1656Util-VServer SUEXEC 设计错误
CVE-2006-1655MPG123畸形MP3文件缓冲区溢出漏洞
CVE-2006-1654HP Color LaserJet 2500/4600 Toolbox目录遍历漏洞
CVE-2006-1653AngelineCMS Loadkernel.PHP的远程文件包含漏洞
CVE-2006-1652Ultr@VNC多个远程缓冲区溢出漏洞
CVE-2006-1651Microsoft ISA Server 安全漏洞
CVE-2006-1650Firefox 钓鱼攻击漏洞
CVE-2006-1649Eset Software NOD32反病毒本地任意文件创建漏洞
CVE-2006-1648SMART Technologies SynchronEyes 远程拒绝服务漏洞
CVE-2006-1647SAMRT Technologies SynchronEyes多个远程拒绝服务漏洞
CVE-2006-1646NetBSD 拒绝服务漏洞
CVE-2006-1645ReloadCMS User-Agent 跨站脚本攻击漏洞
CVE-2006-1614ClamAV多个安全漏洞
CVE-2006-1643Interact login.php 多个SQL注入漏洞
CVE-2006-1641Czaries Network CzarNews多个SQL注入漏洞
CVE-2006-1640CzarNews news.php 跨站脚本攻击漏洞
CVE-2006-1639wpBlog index.PHP文件 SQL注入漏洞
CVE-2006-1638AWebBB多个SQL注入漏洞
CVE-2006-1637AWebBB多个跨站脚本攻击漏洞

Showing 20 of 27 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-1642へのコメント

まだコメントはありません


コメントを残す