中国站

cjGuestbook sign.php 跨站脚本攻击(XSS)漏洞

CNNVD-ID编号 CNNVD-200606-474 CVE编号 CVE-2006-3212
发布时间 2006-06-23 更新时间 2006-06-29
漏洞类型 跨站脚本 漏洞来源 The discoverer of this issue is currently unknown.
危险等级 中危 威胁类型 远程
厂商 cjguestbook

漏洞介绍

cjGuestbook 1.3及之前版本中的sign.php存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过(1) name, (2) email, (3) add和(4) wName参数,注入任意Web脚本或HTML。

漏洞补丁

目前暂无cjGuestbook sign.php 跨站脚本攻击(XSS)漏洞的补丁信息,如cjGuestbook sign.php 跨站脚本攻击(XSS)漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间