CNNVD-ID编号 | CNNVD-200604-092 | CVE编号 | CVE-2006-1661 |
发布时间 | 2006-04-07 | 更新时间 | 2007-01-04 |
漏洞类型 | 跨站脚本 | 漏洞来源 | r0t is credited with the discovery of these vulnerabilities. |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | sk_soft |
SKForum 1.5和早期版本的跨站脚本攻击漏洞。可让远程攻击者注入任意Web脚本或HTML,方式是通过(1)area.View.action的areaID参数,(2)planning.View.action的time参数,和(3)user.View.action的userID参数。
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://soft.killingar.net/documents/SKForum
来源: XF
名称: skforum-multiple-xss(25641)
来源: BID
名称: 17389
来源: OSVDB
名称: 24432
来源: OSVDB
名称: 24431
来源: OSVDB
名称: 24430
来源: VUPEN
名称: ADV-2006-1260
来源: SECUNIA
名称: 19484