目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2006-1205— MyBloggie多个跨站脚本攻击漏洞

一分钟漏洞结论

影响对象
n/a n/a
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

myWebland myBloggie 2.1.3 beta及其早期版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意Web脚本或HTML:在(a) delcomment.php中的(1) confirmredirect和(2) post_id参数,当mode=delcom 时,可从index.php中访问;和在(b) upload.php中的(3) del和(4) message参数,在(c) addcat.php,(d) edituser.php,(e) adduser.php

AI 预测 6.1 利用难度: 较易 EPSS 2.86% · P86
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2006-1205 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Multiple cross-site scripting (XSS) vulnerabilities in myWebland myBloggie 2.1.3 beta and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) confirmredirect and (2) post_id parameters in (a) delcomment.php, as reachable when mode=delcom from index.php; and the (3) del and (4) message parameters in (b) upload.php, the (5) errormsg parameter in (c) addcat.php, (d) edituser.php, (e) adduser.php, and (f) editcat.php, the (6) trackback_url parameter in (g) add.php, (7) id parameter in (h) deluser.php, (8) cat_id parameter in (i) delcat.php, and (9) post_id parameter in (j) del.php, as reachable from admin.php.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
MyBloggie多个跨站脚本攻击漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
myWebland myBloggie 2.1.3 beta及其早期版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过以下途径注入任意Web脚本或HTML:在(a) delcomment.php中的(1) confirmredirect和(2) post_id参数,当mode=delcom 时,可从index.php中访问;和在(b) upload.php中的(3) del和(4) message参数,在(c) addcat.php,(d) edituser.php,(e) adduser.php
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
- n/a n/a -

二、漏洞 CVE-2006-1205 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2006-1205 的情报信息

登录查看更多情报信息。

CVE-2006-1205 厂商安全公告 (10)

CVE-2006-1205 其他参考 (1)

同批安全公告 · n/a · 2006-03-14 · 共 50 条

CVE-2006-1199 Link Bank 'Iframe.PHP'跨站脚本攻击漏洞
CVE-2006-1206 Matt Johnston Dropbear SSH 远程拒绝服务漏洞
CVE-2006-1210 Micromuse Netcool/NeuSecure网站NS账户口令泄露漏洞
CVE-2006-1211 IBM Tivoli Micromuse Netcool/NeuSecure ns数据库账户安全绕过漏洞
CVE-2006-1212 Core CoreNews ‘Index.PHP’远程代码执行漏洞
CVE-2006-1213 JiRo's Banner ‘Addadmin.ASP’授权绕过漏洞
CVE-2006-1214 UnrealIRCd远程拒绝服务漏洞
CVE-2006-1209 PHP高级传输管理器 users/[USERNAME] 文件敏感信息泄露漏洞
CVE-2006-1201 phpBannerExchange 'resetpw.php'输入验证错误漏洞
CVE-2006-1200 Link Bank ‘add_link.txt’直接静态代码注入漏洞
CVE-2006-1202 TextfileBB多个跨站脚本攻击漏洞
CVE-2006-1198 Comvigo IM锁2006不安全口令存储漏洞
CVE-2006-1220 Apple Mac OS X Kernel MACH_MSG_SEND本地堆溢出漏洞
CVE-2006-1219 Gallery多个本地文件包含漏洞
CVE-2006-1218 Novell BorderManager远程拒绝服务漏洞
CVE-2006-1217 DSPoll PollID SQL注入漏洞
CVE-2006-1216 RunCMS 'Bigshow.PHP'跨站脚本攻击漏洞
CVE-2006-1215 Woltlab Burning Board Misc.PHP跨站脚本攻击漏洞
CVE-2006-0457 Linux Kernel安全键函数本地向用户复制比赛漏洞
CVE-2006-1224 GuppY 'Dwnld.PHP'远程目录遍历漏洞

显示前 20 条,共 50 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2006-1205

暂无评论


发表评论