目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-3219— Drupal 跨站脚本漏洞

EPSS 0.87% · P75
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-3219の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Drupal filter_xss_admin function in 5.x before 5.8 and 6.x before 6.3 does not "prevent use of the object HTML tag in administrator input," which has unknown impact and attack vectors, probably related to an insufficient cross-site scripting (XSS) protection mechanism.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Drupal 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Drupal是Drupal社区的一套使用PHP语言开发的开源内容管理系统。 Drupal 5.8之前的5.x版本和 6.3之前的6.x版本和 filter_xss_admin 函数 不会阻止对象HTML标签在管理输入中的使用,具有未明影响和攻击向量,可能与跨站脚本攻击不充分的保护装置有关。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-3219の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-3219のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-07-18 · 30 CVEs total

CVE-2008-3228joomla 配置错误漏洞
CVE-2008-3213WebCMS Portal Edition 'index.php' SQL注入漏洞
CVE-2008-3212Scripteen Free Image Hosting Script 多个SQL注入漏洞
CVE-2008-3211Scripteen Free Image Hosting Script 'cookid' 权限绕过漏洞
CVE-2008-3210ReSIProcate INVITE and OPTIONS Messages DNS Resolver Remote 未明拒绝服务漏洞
CVE-2008-3209Black Ice软件Document Imaging SDK/ActiveX控件远程堆溢出漏洞
CVE-2008-3208Simple DNS Plus Unspecified Remote 未明拒绝服务漏洞
CVE-2008-3207Pragyan CMS 'form.lib.php' 远程文件包含漏洞
CVE-2008-3206Pubs Black Cat 'browse.groups.php'SQL注入漏洞
CVE-2008-3234Debian OpenSSH SELinux 特权升级漏洞
CVE-2008-3233wordpress 跨站脚本攻击漏洞
CVE-2008-3232Dotclear 'ecrire/images.php' 任意文件上传漏洞
CVE-2008-3231xine-lib OGG Processing Remote 未明拒绝服务漏洞
CVE-2008-3230FFmpeg libavformat库GIF处理拒绝服务漏洞
CVE-2008-3229OP XAUTHORITY Variable 本地特权升级漏洞
CVE-2008-2934Mac OS X平台上Firefox GIF图形渲染内存破坏漏洞
CVE-2008-3227Joomla! 后置链接漏洞
CVE-2008-3226Joomla! Prior to v1.5.4 多个未授权访问漏洞
CVE-2008-3225Joomla! Prior to v1.5.4 多个未授权访问漏洞
CVE-2008-3224phpbb 未明漏洞

Showing 20 of 30 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-3219へのコメント

まだコメントはありません


コメントを残す