CVE-2006-4874
Jupiter CMS 中存在多个跨站脚本(XSS)漏洞,远程攻击者能够通过以下参数注入任意 Web 脚本或 HTML:(a) modules/blocks.php 中的 (1) language[Admin name] 和 (2) language[Admin back] 参数;(b)...
- 已发布
- 2006年9月19日
- 已更新
- 2024年8月7日
- 分配 CNA
- mitre
- 观察到的证据
- 2006年9月15日
初级CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 未来 30 天
- 百分位
- 88.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Jupiter CMS 中存在多个跨站脚本(XSS)漏洞,远程攻击者能够通过以下参数注入任意 Web 脚本或 HTML:(a) modules/blocks.php 中的 (1) language[Admin name] 和 (2) language[Admin back] 参数;(b) modules/register.php 中的 (3) language[Register title] 和 (4) language[Register title2] 参数;(c) modules/mass-email.php 中的 (5) language[Mass-Email form title]、 (6) language[Mass-Email form desc]、 (7) language[Mass-Email form desc2]、 (8) language[Mass-Email form desc3] 和 (9) language[Mass-Email form desc4] 参数;(d) modules/register.php 中的 (10) language[Forgotten title]、 (11) language[Forgotten desc]、 (12) language[Forgotten desc2]、 (13) language[Forgotten desc3]、 (14) language[Forgotten desc4] 和 (15) language[Forgotten desc5] 参数;以及 (e) modules/search.php 中的 (16) language[Search view desc]、 (17) language[Search view desc2]、 (18) language[Search view desc3]、 (19) language[Search view desc4]、 (20) language[Search view desc5]、 (21) language[Search view desc6]、 (22) language[Search view desc7] 和 (23) language[Search view desc8] 参数。
来源
4HACKERS PAL · php · 2006年9月15日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。