支持本站 — 捐款将帮助我们持续运营

目标: 1000 元,已筹: 1000

100.0%
获取后续新漏洞提醒登录后订阅
一、 漏洞 CVE-2001-0835 基础信息
漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

漏洞
N/A
来源: 美国国家漏洞数据库 NVD
漏洞信息
Cross-site scripting vulnerability in Webalizer 2.01-06, and possibly other versions, allows remote attackers to inject arbitrary HTML tags by specifying them in (1) search keywords embedded in HTTP referrer information, or (2) host names that are retrieved via a reverse DNS lookup.
来源: 美国国家漏洞数据库 NVD
漏洞信息
N/A
来源: 美国国家漏洞数据库 NVD
漏洞
N/A
来源: 美国国家漏洞数据库 NVD
漏洞
Bradford Barrett Webalizer 跨站脚本执行漏洞
来源: 中国国家信息安全漏洞库 CNNVD
漏洞信息
CVE(CAN) ID: CAN-2001-0835 Webalizer 是一款Web服务器日志程序,用来生成Web站点统计日志文件。日志一般包括 来源,浏览器类型,站点点击率和文件访问等信息,这些日志文件是HTML格式的,可以 通过浏览器查看。但是该程序被发现存在跨站脚本执行漏洞。 由于没有过滤HTML标记,通过在"REFERER"域精心构造一个包含HTML标记的字符串, 可能导致使用浏览器浏览日志的管理员遭受跨站脚本执行攻击。
来源: 中国国家信息安全漏洞库 CNNVD
漏洞信息
N/A
来源: 中国国家信息安全漏洞库 CNNVD
漏洞
N/A
来源: 中国国家信息安全漏洞库 CNNVD
受影响产品
厂商产品影响版本CPE订阅
-n/a n/a -
二、漏洞 CVE-2001-0835 的公开POC
#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC
三、漏洞 CVE-2001-0835 的情报信息
登录 三、漏洞 %(cve_id)s 的情报信息
新漏洞
四、漏洞 CVE-2001-0835 的评论

暂无评论


发表评论