一、 漏洞 CVE-2005-3473 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Simple PHP Blog 0.4.5及更早版本中存在多个跨站点脚本(XSS)漏洞,允许远程攻击者通过(1) entry、(2) blog_subject 和(3) blog_text参数(涉及 temp_subject 变量)在(a) preview_cgi.php 和(b) preview_static_cgi.php 中注入任意的网页脚本或 HTML,或者通过(4) scheme_name 和(5) bg_color参数(涉及 preset_name 和 result 变量)在(c) colors.php 中注入任意的 HTML。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in Simple PHP Blog 0.4.5 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) entry, (2) blog_subject, and (3) blog_text parameters (involving the temp_subject variable) in (a) preview_cgi.php and (b) preview_static_cgi.php, or (4) scheme_name parameter and (5) bg_color parameters (involving the preset_name and result variables) in (c) colors.php.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Simple PHP Blog多个跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Simple PHP Blog是一个采用PHP语言编写的开放源码的免费单用户Blog程序。 Simple PHP Blog中存在多个跨站脚本漏洞,远程攻击者利这些漏洞注入任意Web脚本或HTML。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2005-3473 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2005-3473 的情报信息