一、 漏洞 CVE-2003-0154 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在bonsai Mozilla CVS查询工具中,跨站脚本漏洞(XSS)允许远程攻击者通过(1)将文件、根或版本号参数传递给cvslog.cgi,(2)将文件或根参数传递给cvsblame.cgi,(3)将各种参数传递给cvsquery.cgi,(4)将人参数传递给showcheckins.cgi,(5)将模块参数传递给cvsqueryform.cgi,以及(6)可能由Mozilla bug #146244识别的其他攻击路径。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-site scripting vulnerabilities (XSS) in bonsai Mozilla CVS query tool allow remote attackers to execute arbitrary web script via (1) the file, root, or rev parameters to cvslog.cgi, (2) the file or root parameters to cvsblame.cgi, (3) various parameters to cvsquery.cgi, (4) the person parameter to showcheckins.cgi, (5) the module parameter to cvsqueryform.cgi, and (6) possibly other attack vectors as identified by Mozilla bug #146244.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mozilla Bonsai多个跨站脚本执行漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mozilla Bonsai是一款允许用户查询CVS档案内容的工具,可以获得登记列表,登记日志等信息。 Mozilla Bonsai多个脚本对用户提交的URL数据缺少过滤,远程攻击者可以利用这个漏洞进行跨站脚本执行攻击。 Mozilla Bonsai包含的多个脚本对HTML,JAVASCRIPT代码缺少过滤,远程攻击者可以构建包含恶意代码的URL链接的页面,当诱使目标用户点击后,其中的恶意脚本代码就可以在用户浏览器上执行,导致用户基于认证的Cookie等信息泄露。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-0154 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-0154 的情报信息