Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2005-3422

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

ASP Fast Forum是一款基于ASP的论坛程序。 ASP Fast Forum的error.asp中的跨站脚本攻击(XSS)漏洞,可让远程攻击者通过错误参数注入任意Web脚本或HTML。

AI Predicted 6.1 Difficulty: Easy EPSS 1.75% · P76

Public Exploits 1

ExploitDB · 1 EDB-26435 [webapps]
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2005-3422

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting (XSS) vulnerability in error.asp in ASP Fast Forum allows remote attackers to inject arbitrary web script or HTML via the error parameter.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
ASP Fast Forum Error.ASP跨站脚本漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
ASP Fast Forum是一款基于ASP的论坛程序。 ASP Fast Forum的error.asp中的跨站脚本攻击(XSS)漏洞,可让远程攻击者通过错误参数注入任意Web脚本或HTML。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2005-3422

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2005-3422

登录查看更多情报信息。

Vendor Advisories for CVE-2005-3422 (3)

Same Patch Batch · n/a · 2005-11-01 · 44 CVEs total

CVE-2005-3402 Mozilla Thunderbird不安全SMTP认证协议协商漏洞
CVE-2005-3405 Atutor执行任意PHP函数漏洞
CVE-2005-3404 ATutor多个PHP文件包含漏洞
CVE-2005-3406 phpESP跨站脚本漏洞
CVE-2005-2977 PAM Unix_Chkpwd暴力密码破解漏洞
CVE-2005-3387 Ntop ntop.init不安全临时文件创建漏洞
CVE-2005-3388 PHP phpinfo()跨站脚本漏洞
CVE-2005-3389 PHP parse_str()函数激活register_globals变量漏洞
CVE-2005-3390 PHP文件上传$GLOBALS变量覆盖漏洞
CVE-2005-3408 Greg GCards News.PHP SQL注入漏洞
CVE-2005-3403 ATutor多个跨站脚本漏洞
CVE-2005-3401 TheHacker病毒扫描绕过漏洞
CVE-2005-3400 Fortinet病毒扫描绕过漏洞
CVE-2005-3399 CAT-QuickHeal病毒扫描绕过漏洞
CVE-2005-3398 Sun Solaris管理控制台HTTP TRACE信息泄露漏洞
CVE-2005-3397 Comersus BackOffice comersus_backoffice_supportError.asp跨站脚本攻击(XSS)漏洞
CVE-2005-3396 IBM AIX chcons命令本地溢出漏洞
CVE-2005-3395 Invision Gallery Index.PHP SQL注入漏洞
CVE-2005-3394 OaBoard Forum.PHP多个SQL注入漏洞
CVE-2005-3393 OpenVPN客户端远程格式串处理漏洞

Showing top 20 of 44 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2005-3422

No comments yet


Leave a comment