logo
漏洞数据库
  • 首页
  • 补丁
  • 专栏
  • 问答
  • 产业
  • 导航

NexusPHP 跨站脚本漏洞

CNNVD编号CNNVD-201707-1327
CVE编号 CVE-2017-11651 CNVD编号
CNVD-2017-26595
CICSVD编号
--
危害级别
漏洞类型 跨站脚本
厂商 -- 威胁类型 远程
发布时间 2017-07-27 更新时间 2020-03-04
CVSS 2.0 AV:N/AC:M/Au:N/C:N/I:P/A:N
CVSS 3.X CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞来源 --
漏洞简介
NexusPHP是中国Nexus团队开发的一套使用PHP编写的资源分享社区解决方案。 NexusPHP 1.5版本中存在跨站脚本漏洞。远程攻击者可借助UBBCode url标签中的javascript:或data: URL利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
暂无
受影响实体
序号
受影响实体
1CPE:/a:nexusphp:nexusphp:1.5:::
补丁
暂无
参考网址
序号
链接
原站
1 http://118.89.230.52/about/details.docx MISC
检索漏洞
关键词
危害级别
至
相关漏洞
NexusPHP跨站脚本漏洞 2017-08-14
NexusPHP V1.5存在跨站脚本漏洞 2017-10-22
NexusPHP ipsearch.php文件跨站脚本漏洞 2017-10-20
NexusPHP跨站脚本漏洞(CNVD-2017-32401) 2017-11-02
NexusPHP跨站脚本漏洞(CNVD-2017-30114) 2017-10-16
同类型漏洞
WordPress plugin Restaurant Menu 跨站脚本漏洞 2023-02-06
WordPress plugin Logo Slider 跨站脚本漏洞 2023-02-06
WordPress plugin PDF.js Viewer 跨站脚本漏洞 2023-02-06
WordPress plugin Ibtana 跨站脚本漏洞 2023-02-06
WordPress plugin Leaflet Maps Marker 跨站脚本漏洞 2023-02-06
© 2020 WANGAN.COM 帮助网安从业者成长;关注产业发展,做网络安全忠诚卫士!
关于我们用户协议隐私政策赞助捐赠