CVE-2005-4780
低已发布
Fidra Lighthouse CMS 1.1.0 及更早版本中存在跨站脚本(XSS)漏洞,允许远程攻击者通过向主页发送包含恶意 query_string 的 search 参数注入任意 Web 脚本或 HTML。注意:供应商否认了此问题,称“Lighthouse 绝不以任何方式使用 PHP 技术。[它]...
- 已发布
- 2006年4月14日
- 已更新
- 2025年1月16日
- 分配 CNA
- mitre
- 观察到的证据
- 2005年12月19日
初级CVSS
3.7/ 10低
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N3.6%
低 · 未来 30 天
- 百分位
- 89.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Fidra Lighthouse CMS 1.1.0 及更早版本中存在跨站脚本(XSS)漏洞,允许远程攻击者通过向主页发送包含恶意 query_string 的 search 参数注入任意 Web 脚本或 HTML。注意:供应商否认了此问题,称“Lighthouse 绝不以任何方式使用 PHP 技术。[它] 是一个应用服务器……此类技术本身不可能受到客户端跨站脚本攻击的影响,只有基于此类技术创建的应用程序才会受到影响。这不仅适用于 Lighthouse,也适用于 Perl、PHP 或基于 Java Servlet 技术的 Web 应用程序。”由于原始研究人员以测试演示页面而闻名,且有时并不准确,因此该问题很可能会被拒绝(REJECTED)。
来源
1r0t3d3Vil · php · 2005年12月19日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。