目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2009-3036 PoC — Symantec IM Manager控制台跨站脚本攻击漏洞

来源
关联漏洞
标题: Symantec IM Manager控制台跨站脚本攻击漏洞 (CVE-2009-3036)
Description:Symantec IM Manager的控制台存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,注入任意web脚本和HTML。
介绍
# CVE-2009-3036
#SpeeDr00t@Black Falcon<br>#bid38241<p><b><span style="font-size: 18pt;">Symantec IM Manager Console HTML Injection Vulnerability</span></b></p><br><br><a href="http://www.securityfocus.com/bid/38241/info">info</a><br><a href="http://www.securityfocus.com/bid/38241/discuss">discussion</a><br><a href="http://www.securityfocus.com/bid/38241/exploit">exploit</a><br><a href="http://www.securityfocus.com/bid/38241/solution">solution</a><br><a href="http://www.securityfocus.com/bid/38241/references">references</a><br><br><br><br><br>#<br>#<div id="vulnerability">
<span class="title"></span><br/><br/>
<table border="0" cellpadding="4" cellspacing="0">
<tr>
<td>
<span class="label">Bugtraq ID:</span>
</td>
<td>
				38241
			</td>
</tr>
<tr>
<td>
<span class="label">Class:</span>
</td>
<td>
				Input Validation Error
			</td>
</tr>
<tr valign="top">
<td>
<span class="label">CVE:</span>
</td>
<td>
				
					CVE-2009-3036<br/>
</td>
</tr>
<tr>
<td>
<span class="label">Remote:</span>
</td>
<td>
				Yes
			</td>
</tr>
<tr>
<td>
<span class="label">Local:</span>
</td>
<td>
				No
			</td>
</tr>
<tr>
<td>
<span class="label">Published:</span>
</td>
<td>
				Feb 18 2010 12:00AM
			</td>
</tr>
<tr>
<td>
<span class="label">Updated:</span>
</td>
<td>
				Feb 18 2010 12:00AM
			</td>
</tr>
<tr>
<td>
<span class="label">Credit:</span>
</td>
<td>
				Rafael B. Brinhosa
			</td>
</tr>
<tr valign="top">
<td>
<span class="label">Vulnerable:</span>
</td>
<td>
				
					Symantec IM Manager  8.4<br/>
					
				
					Symantec IM Manager  8.3<br/>
</td>
</tr>
<tr>
<td colspan="2">
<div class="breakline"></div>
</td>
</tr>
<tr valign="top">
<td>
<span class="label">Not Vulnerable:</span>
</td>
<td>
				
					Symantec IM Manager 8.4.13 <br/>
</td>
</tr>
</table>
</div><br><br>#<br>##no_exploit_link<br><br><br><br>#<br>#<div id="vulnerability">
<span class="title"></span><br/><br/>
	Attackers can exploit this issue with a browser.
	
		<ul>
</ul>
</div>
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →