目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2009-4237— Teamst TestLink多个跨站脚本漏洞

EPSS 0.91% · P76
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-4237 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in TestLink before 1.8.5 allow remote attackers to inject arbitrary web script or HTML via (1) the req parameter to login.php, and allow remote authenticated users to inject arbitrary web script or HTML via (2) the key parameter to lib/general/staticPage.php, (3) the tableName parameter to lib/attachments/attachmentupload.php, or the (4) startDate, (5) endDate, or (6) logLevel parameter to lib/events/eventviewer.php; (7) the search_notes_string parameter to lib/results/resultsMoreBuilds_buildReport.php; or the (8) expected_results, (9) name, (10) steps, or (11) summary parameter in a find action to lib/testcases/searchData.php, related to lib/functions/database.class.php.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Teamst TestLink多个跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
TestLink中存在多个跨站脚本漏洞,远程攻击者借助(1)login.php中的req参数注入任意 web脚本或HTML以及远程验证用户(2)lib/general/staticPage.php中的key参数, (3)lib/attachments/attachmentupload.php中的tableName参数, 或(4) startDate, (5) endDate,或(6) lib/events/eventviewer.php中的logLevel参数;(7)lib/results/results
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-4237 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-4237 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2009-12-10 · 共 36 条

CVE-2009-4266YABSoft Advanced Image Hosting (AIH) Script 'search.php' 跨站脚本攻击漏洞
CVE-2009-3798Adobe Flash Player/AIR 未明任意代码执行漏洞
CVE-2009-3799Adobe Flash Player/AIR ActionScript异常处理器整数溢出漏洞
CVE-2009-3800Adobe Flash Player/AIR存在多个未明漏洞
CVE-2009-3951Adobe Flash Player/AIR ActiveX控件未明漏洞
CVE-2009-4262Harold Bakker's Newscript HB-NS 'admin.php'权限许可和访问控制漏洞
CVE-2009-4263PTCPay GeN3 forum 'main_forum.php' cat参数SQL注入漏洞
CVE-2009-4264AROUNDMe 'connect.php'远程文件包含漏洞
CVE-2009-4265Pointdev Ideal Administration .ipj程序文件缓冲区溢出漏洞
CVE-2009-3797Adobe Flash Player/AIR 未明任意代码执行漏洞
CVE-2009-4252image-host-script image_hosting_script 'images.php'跨站脚本攻击漏洞
CVE-2009-4253Phpee PowerPhlogger 'dspStats.php'跨站脚本攻击漏洞
CVE-2009-4254Phpee PowerPhlogger多个PHP文件信息泄露漏洞
CVE-2009-4255Youjoomla You!Hostit!模版'index.php'跨站脚本攻击漏洞
CVE-2009-4256Findmysoft AlefMentor 'cource.php'多个SQL注入漏洞
CVE-2009-4249Cutephp CuteNews多个跨站脚本漏洞
CVE-2009-4250Cutephp CuteNews多个跨站脚本漏洞
CVE-2009-4251corel paint_shop_pro 缓冲区溢出漏洞
CVE-2009-4176HP OpenView网络节点管理器'ovsessionmgr.exe'堆溢出漏洞
CVE-2009-4238Teamst TestLink多个SQL注入漏洞

显示前 20 条,共 36 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-4237

暂无评论


发表评论