漏洞数据库
首页
补丁
专栏
问答
产业
导航
PHP Booking Calendar ‘page_info_message’ 参数跨站脚本漏洞
CNNVD编号
CNNVD-201112-370
CVE编号
--
CNVD编号
--
CICSVD编号
--
危害级别
漏洞类型
跨站脚本
厂商
--
威胁类型
远程
发布时间
1900-01-01
更新时间
2011-12-21
CVSS 2.0
--
CVSS 3.X
--
漏洞来源
G13
漏洞简介
PHP Booking Calendar中存在跨站脚本漏洞,该漏洞源于对用户提供的数据未经充分过滤。攻击者可利用该漏洞在受影响站点上下文的不知情用户浏览器上执行任意脚本代码,盗取基于cookie的认证证书进而发起其他攻击。PHP Booking Calendar 10e版本中存在该漏洞,其他版本也可能受影响。
漏洞公告
暂无
受影响实体
序号
受影响实体
暂无数据
补丁
暂无
参考网址
序号
链接
原站
1
http://www.securityfocus.com/bid/51119
BID
检索漏洞
关键词
危害级别
至
检索漏洞
重 置
相关漏洞
PHP Booking Calendar ‘details_view.php’跨站脚本漏洞
2011-12-30
PHP Booking Calendar ‘details_view.php’跨站脚本漏洞
2012-01-04
WordPress Booking Calendar 跨站脚本漏洞
2017-04-28
WordPress Booking Calendar跨站脚本漏洞
2017-05-25
WordPress Booking Calendar 跨站脚本漏洞
2017-04-28
同类型漏洞
WordPress plugin Slimstat Analytics 跨站脚本漏洞
2023-05-25
Apache JSPWiki 跨站脚本漏洞
2023-05-25
WordPress plugin CC Custom Taxonomy 跨站脚本漏洞
2023-05-24
Online Jewelry Store 跨站脚本漏洞
2023-05-24
SiteServer CMS 跨站脚本漏洞
2023-05-24