目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-2190— OpenWebMail ow-shared.pl 多个跨站脚本攻击(XSS) 漏洞

EPSS 1.92% · P83
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-2190 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-site scripting (XSS) vulnerability in ow-shared.pl in OpenWebMail (OWM) 2.51 and earlier allows remote attackers to inject arbitrary web script or HTML via the sessionid parameter in (1) openwebmail-send.pl, (2) openwebmail-advsearch.pl, (3) openwebmail-folder.pl, (4) openwebmail-prefs.pl, (5) openwebmail-abook.pl, (6) openwebmail-read.pl, (7) openwebmail-cal.pl, and (8) openwebmail-webdisk.pl. NOTE: the openwebmail-main.pl vector is already covered by CVE-2005-2863.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
OpenWebMail ow-shared.pl 多个跨站脚本攻击(XSS) 漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
OpenWebMail (OWM) 2.51及之前版本的ow-shared.pl 存在跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助 (1) openwebmail-send.pl, (2) openwebmail-advsearch.pl, (3) openwebmail-folder.pl, (4) openwebmail-prefs.pl, (5) openwebmail-abook.pl, (6) openwebmail-read.pl,(7) openwebmail-cal.pl和(8) op
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-2190 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-2190 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-05-04 · 共 29 条

CVE-2006-2175FtrainSoft Fast Click 多个远程文件包含漏洞
CVE-2006-2189SBlog Search.PHP SQL注入漏洞
CVE-2006-2188CMScout 多个跨站脚本攻击(XSS) 漏洞
CVE-2006-2187Zenphoto 多个跨站脚本攻击漏洞
CVE-2006-2186Zenphoto 多个信息泄露漏洞
CVE-2006-2184PHPKB Knowledge Base search.php 跨站脚本攻击(XSS)漏洞
CVE-2006-2183Truecrypt PATH环境变量 不可信搜索路径漏洞
CVE-2006-2182Albinator Config_rootdir变量 远程文件包含漏洞
CVE-2006-2181Albinator 多个跨站脚本攻击漏洞
CVE-2006-2180Golden FTP Server Pro 多个缓冲区溢出漏洞
CVE-2006-2179CyberBuild 多个SQL注入漏洞
CVE-2006-2178CyberBuild 多个跨站脚本攻击(XSS) 漏洞
CVE-2006-2177GeoBlog Viewcat.PHP 跨站脚本攻击漏洞
CVE-2006-2176PHP Linkliste Links.PHP 多个跨站脚本攻击漏洞
CVE-2006-2202Invision Gallery post.php 远程SQL注入漏洞
CVE-2006-2174Virtual Hosting Control System Server_day_stats.PHP 多个跨站脚本攻击漏洞
CVE-2006-2173FileZilla FTP Server 多个远程缓冲区溢出漏洞
CVE-2006-2172Gene6 FTP Server 多个缓冲区溢出漏洞
CVE-2006-2171WarFTPD WDM.EXE 远程缓冲区溢出漏洞
CVE-2006-2170ArGoSoft FTP Server RNTO命令 堆溢出漏洞

显示前 20 条,共 29 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-2190

暂无评论


发表评论