目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-3765— hdweGUEST多个HTML注入漏洞

EPSS 0.65% · P71
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-3765 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in Huttenlocher Webdesign hwdeGUEST 2.1.1 and earlier allow remote attackers to inject arbitrary web script or HTML via unspecified vectors, as demonstrated by the "name input" field in new_entry.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
hdweGUEST多个HTML注入漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Huttenlocher Webdesign hwdeGUEST 2.1.1及之前版本存在多个跨站脚本攻击(XSS) 漏洞。远程攻击者可以借助未明向量注入任意Web脚本或HTML,比如new_entry.php中的"name input" 字段。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-3765 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-3765 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-07-21 · 共 44 条

CVE-2006-3773SMF Forum 'SMF.PHP' 远程文件包含漏洞
CVE-2006-3758MyBB Archive Mode (Light) 'init.php'SQL注入漏洞
CVE-2006-3757Zen Cart 'index.php' 敏感信息泄露漏洞
CVE-2006-3759MyBB 用户组操作未明安全漏洞
CVE-2006-3762Touch Control ActiveX contro Execute函数的sPath参数任意文件执行漏洞
CVE-2006-3763Diesel Joke Site 'Category.PHP' SQL注入漏洞
CVE-2006-3764Till Gerken phpPolls 'phpPollAdmin.php3' 安全请求漏洞
CVE-2006-3766Darren's $5 Script Archive osDate txtrating参数安全权限提升漏洞
CVE-2006-3767OSDate 'showprofile.php'跨站脚本攻击(XSS) 漏洞
CVE-2006-3761MyBB 'functions_post.php'跨站脚本攻击(XSS) 漏洞
CVE-2006-3774Joomla!的perForms组件 'Performs.PHP'远程文件包含漏洞
CVE-2006-3772PHP-Post logincookie[user]设置远程认证绕过漏洞
CVE-2006-3771iManage CMS 'component.php'多个PHP远程文件包含漏洞
CVE-2006-3770PHPFaber TopSites 'Index.PHP'多个SQL注入漏洞
CVE-2006-3769Paddelberg Top XL 多个跨站脚本攻击漏洞
CVE-2006-3779Citrix MetaFrame XP 不安全的ACL安装注册表键特权提升漏洞
CVE-2006-3778IBM Lotus Notes e-mail 消息的处理信息泄露漏洞
CVE-2006-3777IDevSpot PHPLinkExchange 'Index.PHP'远程文件包含漏洞
CVE-2006-3776IDevSpot PHPHostBot 'Index.PHP'远程文件包含漏洞
CVE-2006-3775MyBB 'class_session.php' SQL注入漏洞

显示前 20 条,共 44 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-3765

暂无评论


发表评论