目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2009-4250— Cutephp CuteNews多个跨站脚本漏洞

EPSS 10.77% · P93
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-4250の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple cross-site scripting (XSS) vulnerabilities in CutePHP CuteNews 1.4.6 and UTF-8 CuteNews before 8b allow remote attackers to inject arbitrary web script or HTML via (1) the result parameter to register.php; (2) the user parameter to search.php; the (3) cat_msg, (4) source_msg, (5) postponed_selected, (6) unapproved_selected, and (7) news_per_page parameters in a list action to the editnews module of index.php; and (8) the link tag in news comments. NOTE: some of the vulnerabilities require register_globals to be enabled and/or magic_quotes_gpc to be disabled.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Cutephp CuteNews多个跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Cutenews是一款功能强大的新闻管理系统,使用平坦式文件存储。 CuteNews中存在多个输入验证和访问验证等错误,远程攻击者可以执行跨站脚本、脚本注入、非授权访问等各种攻击,完全入侵有漏洞的系统。CuteNews允许远程攻击者注入任意WEB脚本或HTML代码利用1、register.php的result 参数2、search.php的 user 参数3、cat_msg4、source_msg5、postponed_selected 6、unapproved_selected 7、index.php中
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-4250の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-4250のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2009-12-10 · 36 CVEs total

CVE-2009-4265Pointdev Ideal Administration .ipj程序文件缓冲区溢出漏洞
CVE-2009-3797Adobe Flash Player/AIR 未明任意代码执行漏洞
CVE-2009-3798Adobe Flash Player/AIR 未明任意代码执行漏洞
CVE-2009-3799Adobe Flash Player/AIR ActionScript异常处理器整数溢出漏洞
CVE-2009-3800Adobe Flash Player/AIR存在多个未明漏洞
CVE-2009-3951Adobe Flash Player/AIR ActiveX控件未明漏洞
CVE-2009-4262Harold Bakker's Newscript HB-NS 'admin.php'权限许可和访问控制漏洞
CVE-2009-4263PTCPay GeN3 forum 'main_forum.php' cat参数SQL注入漏洞
CVE-2009-4264AROUNDMe 'connect.php'远程文件包含漏洞
CVE-2009-3796Adobe Flash Player/AIR 未明任意代码执行漏洞
CVE-2009-4266YABSoft Advanced Image Hosting (AIH) Script 'search.php' 跨站脚本攻击漏洞
CVE-2009-4252image-host-script image_hosting_script 'images.php'跨站脚本攻击漏洞
CVE-2009-4253Phpee PowerPhlogger 'dspStats.php'跨站脚本攻击漏洞
CVE-2009-4254Phpee PowerPhlogger多个PHP文件信息泄露漏洞
CVE-2009-4255Youjoomla You!Hostit!模版'index.php'跨站脚本攻击漏洞
CVE-2009-4256Findmysoft AlefMentor 'cource.php'多个SQL注入漏洞
CVE-2009-4249Cutephp CuteNews多个跨站脚本漏洞
CVE-2009-4251corel paint_shop_pro 缓冲区溢出漏洞
CVE-2009-3849HP OpenView网络节点管理器多个缓冲区溢出漏洞
CVE-2009-4237Teamst TestLink多个跨站脚本漏洞

Showing 20 of 36 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2009-4250へのコメント

まだコメントはありません


コメントを残す