目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-3826— Kailash Nadh boastMachine 多个跨站脚本攻击(XSS)漏洞

EPSS 0.62% · P70
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-3826の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple cross-site scripting (XSS) vulnerabilities in Kailash Nadh boastMachine (formerly bMachine) 3.1 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) user_login, (2) full_name, and (3) URL parameters in register.php; and allow remote authenticated administrators to inject arbitrary web script or HTML via the (4) cat_list and (5) key parameters in a certain portion of the admin interface.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Kailash Nadh boastMachine 多个跨站脚本攻击(XSS)漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Kailash Nadh boastMachine(以前的bMachine)3.1及之前版本存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助register.php中的(1)user_login,(2)full_name和(3)URL参数,注入任意Web脚本或HTML;而远程认证用户则可以借助管理界面某些部分中的(4)cat_list和(5)key 参数,注入任意Web脚本或HTML。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-3826の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-3826のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-07-25 · 32 CVEs total

CVE-2006-3820Loudblog 'Index.PHP'跨站脚本攻击漏洞
CVE-2006-3836Chameleon LE 'Index.PHP'目录遍历漏洞
CVE-2006-3835Apache Tomcat远程目录 'index.jsp'信息泄露漏洞
CVE-2006-3834EJ3 TOPo 'index.php'明文密码泄露漏洞
CVE-2006-3833EJ3 Topo 'Index.PHP'未授权访问漏洞
CVE-2006-3832Gerrit van Aaken Loudblog 'index.php'SQL注入漏洞
CVE-2006-3831Kailash Nadh boastMachine 敏感信息泄露漏洞
CVE-2006-3830Kailash Nadh boastMachinebmc/Inc/Lang目录文件上传漏洞
CVE-2006-3829Kailash Nadh boastMachine 'admin.php '跨站请求伪造(CSRF)漏洞
CVE-2006-3828Kailash Nadh boastMachine 'UNION"和"SELECT'参数SQL注入漏洞
CVE-2006-3827Kailash Nadh boastMachine 'search.inc.php'SQL注入漏洞
CVE-2006-3825Sun Solaris IPv协议执行路由表绕过漏洞
CVE-2006-3824Sun sysinfo() Kernel内存信息泄露漏洞
CVE-2006-3823GeodesicSolutions GeoAuctions Premier和GeoClassifieds Basic 'index.php' SQL注入漏洞
CVE-2006-3822GeodesicSolutions GeoAuctions Enterprise 'index.php' SQL注入漏洞
CVE-2006-3821Atutor 多个跨站脚本攻击(XSS)漏洞
CVE-2006-3119fbi fbgs framebuffer Postscript/PDF viewer 过滤器绕过漏洞
CVE-2006-3837Professional Home Page Tools Guestbook 'delcookie.php'cookie存在漏洞
CVE-2006-3619Gnu GCC FastJar档案提取目录遍历漏洞
CVE-2006-3852Micro Guestbook 'index.php'跨站脚本攻击(XSS) 漏洞

Showing 20 of 32 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2006-3826へのコメント

まだコメントはありません


コメントを残す