中国站

PunctWeb MyCO 跨站脚本攻击 漏洞

CNNVD-ID编号 CNNVD-200602-006 CVE编号 CVE-2006-0501
发布时间 2006-02-01 更新时间 2006-02-03
漏洞类型 跨站脚本 漏洞来源 Revnic Vasile is credited with the discovery of this vulnerability.
危险等级 中危 威胁类型 远程
厂商 punctweb

漏洞介绍

MyCO Guestbook 1.0中存在跨站脚本攻击 (XSS) 漏洞。远程攻击者可以借助注册用户时的名称字段注入任意Web脚本或HTML。

漏洞补丁

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间