目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-4199— Soft3304 04WebServer 错误页面跨站脚本攻击(XSS)漏洞

EPSS 1.01% · P77
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-4199 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-site scripting (XSS) vulnerability in Soft3304 04WebServer 1.83 and earlier allows remote attackers to inject arbitrary web script or HTML via the URL, which is not properly sanitized before it is returned in an error page, a different vulnerability than CVE-2004-1512.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Soft3304 04WebServer 错误页面跨站脚本攻击(XSS)漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Soft3304 04WebServer 1.83及早期版本存在跨站脚本攻击(XSS)漏洞,远程攻击者可借助URL注入任意Web脚本或HTML。由于该URL没有被正确清除,导致错误页面返回此信息。此漏洞不同于CVE-2004-1512漏洞。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-4199 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-4199 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2006-08-17 · 共 42 条

CVE-2006-4211Owl Intranet Engine多个漏洞
CVE-2006-4201HP OpenView Storage Data Protector 备份代理和主备份软件远程任意指令执行漏洞
CVE-2006-4202Spidey Blog Script 'proje_goster.php' PID参数SQL注入漏洞
CVE-2006-4203Mambo Email Publisher 'Help.MMP.PHP'远程文件包含漏洞
CVE-2006-4204PHProjekt多个远程文件包含漏洞
CVE-2006-4205WebDynamite ProjectButler RootDIR参数多个远程文件包含漏洞
CVE-2006-4206ASPPlayGround.NET Forum 'Calendar.ASP'跨站脚本攻击漏洞
CVE-2006-4207Bob Jewell Discloser多个PHP远程文件包含漏洞
CVE-2006-4208WP-DB Backup Wordpress 'wp-db-backup.php'目录遍历漏洞
CVE-2006-4209WEBInsta Mailing List Manager 'install3.php'PHP远程文件包含漏洞
CVE-2006-4210phPay 'Nu_mail.inc.PHP'开放邮件中继漏洞
CVE-2006-420004WebServer 请求处理相关未明安全绕过漏洞
CVE-2006-4212b0zz和Chris Vincent Owl Intranet Engine 未明SQL注入漏洞
CVE-2006-4213David Kent Norman Thatware 'config.php'PHP远程文件包含漏洞
CVE-2006-4214Zen Cart多个SQL注入漏洞
CVE-2006-4215Zen Cart 'index.php'HP远程文件包含漏洞
CVE-2002-2216Soft3304 04WebServer获得敏感信息漏洞
CVE-2004-2661Soft3304 04WebServer信息泄漏漏洞
CVE-2004-2662Soft3304 04WebServer线程终止但是继续占有资源漏洞
CVE-2006-4217WEBInsta CMS 'users.php'PHP远程文件包含漏洞

显示前 20 条,共 42 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-4199

暂无评论


发表评论