目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2009-0541— Magento Commerc多个跨站脚本攻击漏洞

AI Predicted 6.1 Difficulty: Easy EPSS 1.81% · P76
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2009-0541の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: CVE Program / CVE List V5
脆弱性説明
Multiple cross-site scripting (XSS) vulnerabilities in Magento 1.2.0 and 1.2.1.1 allow remote attackers to inject arbitrary web script or HTML via (1) the username field in an admin/ request to index.php, possibly related to the login[username] parameter and the app/code/core/Mage/Admin/Model/Session.php login function; (2) the email address field in an admin/index/forgotpassword/ request to index.php, possibly related to the email parameter and the app/code/core/Mage/Adminhtml/controllers/IndexController.php forgotpasswordAction function; or (3) the return parameter to the default URI under downloader/.
ソース: CVE Program / CVE List V5
CVSS情報
N/A
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
Magento Commerc多个跨站脚本攻击漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Magento 1.2.0版本和1.2.1.1版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)对index.php的一个admin/ request中的用户字段,该字段可能与login[username]参数以及app/code/core/Mage/Admin/Model/Session.php登陆函数相关;(2)对index.php的一个admin/index/forgotpassword/ 请求中的电子邮件地址字段,该字段可能与电子邮件参数和app/code/core/Mage/Adminht
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2009-0541の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2009-0541のインテリジェンス情報

登录查看更多情报信息。

CVE-2009-0541 厂商安全公告 (6)

CVE-2009-0541 邮件列表归档 (1)

Same Patch Batch · n/a · 2009-02-25 · 36 CVEs total

CVE-2009-0505IBM TXSeries for Multiplatforms CICS应用程序服务器(CICSAS) 拒绝服务漏洞
CVE-2009-0737MediaWiki 'config/index.php' 多个跨站脚本攻击漏洞
CVE-2009-0738Frankmancuso Auth Php 'login.php' SQL注入漏洞
CVE-2009-0739Frankmancuso MyNews 'login.php' SQL注入漏洞
CVE-2009-0740Frankmancuso BlueBird Pre-release 'login.php' SQL注入漏洞
CVE-2009-0741Craft Silicon banking@0home 'Login.asp'SQL注入漏洞
CVE-2008-6272Miticdjd Dragan Mitic Apoll 'admin/index.php' SQL注入漏洞
CVE-2008-6273MyKtools 'configuration_script.php' 本地文件包含漏洞
CVE-2009-0238Microsoft Excel无效对象引用代码执行漏洞
CVE-2009-0736Simon Brown Pebble 未明向量跨站脚本攻击漏洞
CVE-2009-0506IBM WebSphere Application z/OS CSLv2 Identity Assertion 未明本地漏洞
CVE-2009-0540Insightinformatics Libero 'search term'跨站脚本攻击漏洞
CVE-2008-6266Appstate phpWebSite 'links.php' SQL注入漏洞
CVE-2008-6267Sadi_Samami Multi Languages WebShop Online 'detail.php'跨站脚本漏洞
CVE-2008-6268Sadi_Samami Multi Languages WebShop Online 'detail.php'SQL注入漏洞
CVE-2008-6269Joovili Cookie 权限绕过漏洞
CVE-2008-6270Miticdjd Dragan Mitic Apoll 'admin/index.php' SQL注入漏洞
CVE-2008-6271TBmnetCMS 'index.php' 目录遍历漏洞
CVE-2008-6283Subtextproject Subtext Anchor Tags HTML注入漏洞
CVE-2008-6275Drupal User Karma模块跨站脚本攻击漏洞

Showing 20 of 36 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2009-0541へのコメント

まだコメントはありません


コメントを残す