目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2009-4369— Drupal Core ‘Contact’模块 跨站脚本漏洞

AI 预测 6.1 利用难度: 较易 EPSS 1.07% · P62
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2009-4369 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
Cross-site scripting (XSS) vulnerability in the Contact module (modules/contact/contact.admin.inc or modules/contact/contact.module) in Drupal Core 5.x before 5.21 and 6.x before 6.15 allows remote authenticated users with "administer site-wide contact form" permissions to inject arbitrary web script or HTML via the contact category name.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Drupal Core ‘Contact’模块 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Drupal是一个自由和开源的模块化框架和内容管理系统,用PHP语言写成。 Drupal Core中的Contact模块(modules/contact/contact.admin.inc或modules/contact/contact.module)存在跨站脚本漏洞,具有"管理站点切触形式"许可的远程验证用户可以借助接触种类名注入任意web脚本或HTML。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2009-4369 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2009-4369 的情报信息

登录查看更多情报信息。

CVE-2009-4369 厂商安全公告 (4)

CVE-2009-4369 其他参考 (3)

同批安全公告 · n/a · 2009-12-21 · 共 26 条

CVE-2009-4362IBM AIX 'qosmod'长字符参数多个缓冲溢出漏洞
CVE-2009-4375AlienVault公开资源安全信息管理(OSSIM) 'repository_attachment.php' SQL注入漏洞
CVE-2009-4374AlienVault公开资源安全信息管理'repository_attachment.php'目录遍历漏洞
CVE-2009-4373AlienVault公开资源安全信息管理'repository_attachment.php'远程指令执行漏洞
CVE-2009-4372Alienvault OSSIM uniqueid参数远程指令执行漏洞
CVE-2009-4371Drupal 'locale.module' 跨站脚本攻击漏洞
CVE-2009-4370Drupal Core Menu模块跨站脚本漏洞
CVE-2009-4368Centreon 多个未明漏洞
CVE-2009-4367Sitecore CMS Staging Service 'api.asmx'验证绕过漏洞
CVE-2009-4366ScriptsEz Ez Blog 'index.php' 跨站脚本攻击漏洞
CVE-2009-4365ScriptsEz Ez Blog 'admin.php' 多个跨站请求伪造漏洞
CVE-2009-4364ScriptsEz Ez Blog 'index.php' 跨站脚本攻击漏洞
CVE-2009-4363Horde应用程序框架'Xss.php'跨站脚本攻击漏洞
CVE-2009-4035Xpdf 'FoFiType1.cc' FoFiType1::parse函数栈溢出漏洞
CVE-2009-4361IBM AIX 'qoslist'多个缓冲溢出漏洞
CVE-2009-4270Ghostscript errprintf()函数PDF文件处理栈溢出漏洞
CVE-2009-4261Ganeti多个目录遍历漏洞
CVE-2009-4143PHP 'SESSION superglobal数组和session.save_path()'未明任意代码执行漏洞
CVE-2009-4142PHP htmlspecialcharacters()畸形多字节字符跨站脚本漏洞
CVE-2009-3792Adobe Flash媒体服务器目录游历漏洞

显示前 20 条,共 26 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2009-4369

暂无评论


发表评论