目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2006-7073— Opentools-Board Attachment Mod 跨站脚本攻击漏洞

EPSS 0.43% · P62
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2006-7073 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Cross-site scripting (XSS) vulnerability in Opentools Attachment Mod before 2.4.5 allows remote attackers to inject arbitrary web script or HTML in Internet Explorer via unknown vectors related to the uploaded attachments form. NOTE: some details were obtained from third party information.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Opentools-Board Attachment Mod 跨站脚本攻击漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Opentools Attachment Mod 2.4.5之前版本中存在跨站脚本攻击漏洞。远程攻击者可以借助未知向量,在Internet Explorer中注入任意的web脚本或HTML。它与上传的附件格式有关。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2006-7073 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-7073 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2007-02-27 · 共 69 条

CVE-2007-1134Watchtower 未明漏洞
CVE-2007-1152Pyrophobia 多个目录遍历漏洞
CVE-2007-1153CutePHP CuteNews 多个PHP远程文件包含漏洞
CVE-2007-1151LoveCMS 最高级URI 跨站脚本攻击漏洞
CVE-2007-1140Pheap Edit.PHP 目录遍历漏洞
CVE-2007-1139Cromosoft Simple Plantilla PHP(SPP) 双扩展名的文件名 未限制文件上传漏洞
CVE-2007-1138Cromosoft Simple Plantilla PHP (SPP) list_main_pages.php 绝对路径遍历漏洞
CVE-2007-1137Putmail putmail.py 身份认证漏洞
CVE-2007-1136WebMplayer index.php 任意代码执行
CVE-2007-1135WebMplayer 多个SQL注入漏洞
CVE-2007-1141Magic News Plus preview.php 远程文件包含漏洞
CVE-2006-7085Rigter Portal System add_art.php 跨站脚本攻击漏洞
CVE-2006-7083Rigter Portal System (RPS) index.php 目录遍历漏洞
CVE-2006-7082Rigter Portal System (RPS) 身份认证绕过漏洞
CVE-2006-7081PhpNews 多个远程文件包含漏洞
CVE-2006-7080exV2 avatar上传特性 目录遍历漏洞
CVE-2006-7079EXV2 include/common.php 变量提取漏洞
CVE-2006-7078Professional Home Page Tools Login Script 多个跨站脚本攻击漏洞
CVE-2006-7077phpBB Advanced Guestbook guestbook.php SQL注入漏洞
CVE-2006-7076phpBB Advanced Guestbook guestbook.php 跨站脚本攻击漏洞

显示前 20 条,共 69 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-7073

暂无评论


发表评论