CVE(CAN) ID: CAN-2001-0835 Webalizer 是一款Web服务器日志程序,用来生成Web站点统计日志文件。日志一般包括 来源,浏览器类型,站点点击率和文件访问等信息,这些日志文件是HTML格式的,可以 通过浏览器查看。但是该程序被发现存在跨站脚本执行漏洞。 由于没有过滤HTML标记,通过在"REFERER"域精心构造一个包含HTML标记的字符串, 可能导致使用浏览器浏览日志的管理员遭受跨站脚本执行攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2001-0832 | Unix Oracle文件覆盖漏洞 | |
| CVE-2001-0858 | Caldera Open Unix和UnixWare pppattach权限许可漏洞 | |
| CVE-2001-0856 | IBM CCA 3DES Exporter密钥弱创建漏洞 | |
| CVE-2001-0855 | 合理ClearCase DB Loader TERM环境变量缓冲区溢出漏洞 | |
| CVE-2001-0854 | PHP Nuke复制和删除文件漏洞 | |
| CVE-2001-0853 | Entrust GetAccess文件泄露漏洞 | |
| CVE-2001-0849 | Viralator CGI输入验证远程shell命令漏洞 | |
| CVE-2001-0848 | e-Zone Media FuseTalk Form输入验证漏洞 | |
| CVE-2001-0847 | Lotus Notes Views 信息泄露漏洞 | |
| CVE-2001-0845 | OpenVMS DECWindows Motif Server漏洞 | |
| CVE-2001-0844 | Dream Catchers Post-It! CGI远程任意命令执行漏洞 | |
| CVE-2001-0842 | LB5000 Cookie输入验证漏洞 | |
| CVE-2001-0841 | Ikonboard Cookie输入验证漏洞 | |
| CVE-2001-0840 | Compaq Insight Manager XE代码执行漏洞 | |
| CVE-2001-0839 | iBill管理脚本弱硬编码密码漏洞 | |
| CVE-2001-0838 | Network Solutions Rwhoisd格式化字符串漏洞 | |
| CVE-2001-0671 | AIX缓冲区溢出漏洞 | |
| CVE-2001-0831 | Oracle标签安全越权存取访问漏洞 | |
| CVE-2001-0829 | Apache Tomcat跨站脚本漏洞 | |
| CVE-2001-0827 | Cerberus FTP Server 'PASV' 拒绝服务漏洞 |
显示前 20 条,共 33 条。 查看全部 → →
暂无评论