目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2008-4903— Typo 跨站脚本攻击漏洞

EPSS 0.33% · P56
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2008-4903の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Cross-site scripting (XSS) vulnerability in the leave comment (feedback) feature in Typo 5.1.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) comment[author] (Name) and (2) comment[url] (Website) parameters.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Typo 跨站脚本攻击漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Typo是一个使用Ruby编程语言编写的开放源码的博客引擎。 Typo 5.1.3以及之前的版本中的"我要评论"(反馈)特性存在跨站脚本攻击漏洞。远程攻击者可以借助(1)comment[author](名字)和(2)comment[url](网站)参数,注入任意的web脚本或HTML。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2008-4903の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2008-4903のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2008-11-04 · 38 CVEs total

CVE-2008-4922DjVu 'DjVu_ActiveX_MSOffice.dll' ActiveX控件堆溢出漏洞
CVE-2008-4911Istant-Replay 'read.php' PHP远程文件包含漏洞
CVE-2008-4912RS MAXSOFT fotogalerie模块 'popup_img.php' SQL注入漏洞
CVE-2008-4913LokiCMS 'admin.php' 任意文件删除漏洞
CVE-2008-2992Adobe Reader 'util.printf()' JavaScript函数栈溢出漏洞
CVE-2008-4413HP System Management Homepage 未明安全绕过漏洞
CVE-2008-4306GNU Enscript 'psgen.c'栈溢出漏洞
CVE-2008-4918SonicWall SonicOS 跨站脚本漏洞
CVE-2008-4919Visagesoft eXPert PDF Viewer ActiveX控件任意文件覆盖漏洞
CVE-2008-4921Chipmunk Scripts Chipmunk CMS 'reguser.php'权限许可和访问控制漏洞
CVE-2008-4910Sun Java Web Start 'BasicService'远程指令执行漏洞
CVE-2008-4923Aztec 'Aztec.dll' Aztec二维码 ActiveX控件任意文件覆盖漏洞
CVE-2008-4924MW6 Barcode SaveAsBMP()和SaveAsWMF()方式 ActiveX控件任意文件覆盖漏洞
CVE-2008-4925MW6 DataMatrix SaveAsBMP()和SaveAsWMF()方式 ActiveX控件任意文件覆盖漏洞
CVE-2008-4926MW6 'PDF417.dll' SaveAsBMP()和SaveAsWMF()方式 ActiveX控件任意文件覆盖漏洞
CVE-2008-4927Microsoft Windows Media Player MIDI和DAT文件 MThd Header Parsing 拒绝服务漏洞
CVE-2008-4928MyBB 'functions.php'跨站脚本执行漏洞
CVE-2008-4929MyBB 消息附件可预测文件名漏洞
CVE-2008-4930MyBB 不标准文件类型输入验证漏洞
CVE-2008-4900YourFreeWorld Classifieds Blaster Script 'tr.php'SQL注入漏洞

Showing 20 of 38 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2008-4903へのコメント

まだコメントはありません


コメントを残す