一、 漏洞 CVE-2006-1120 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
DCP-Portal 6.1.1 及其更早版本中的多个跨站脚本(XSS)漏洞,如果启用了 register_globals,允许远程攻击者通过文档页面中的 its_url 参数和 send_write 页面中的 url 参数,将任意的网页脚本或 HTML 注入到 (a) index.php 页面中;(3)主题,(4)图像参数到 (b) calendar.php;(5) bid,(6)回复消息,(7)主题,(8)正文和 (9) mid 参数到 (c) 论坛.php;(10)主题和 (11) 消息参数到 (d) 收件箱.php;(12)主题_颜色和 (13) 电子邮件参数到 (e) 丢失密码.php;以及 (14) c_name,(15) 内容初始值和 (16) cid 参数到 (f) mycontents.php。 注意: calendar.php/day 向量已被CVE-2006-0220涵盖,而 calendar.php/month,calendar.php/year 和 search.php/q 参数对于 calendar.php 已被涵盖。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in DCP-Portal 6.1.1 and earlier, with register_globals enabled, allow remote attackers to inject arbitrary web script or HTML via the (1) its_url parameter in the documents page and (2) url parameter in the send_write page of (a) index.php; (3) subject, and (4) images parameters to (b) calendar.php; (5) bid, (6) replying_msg, (7) subject, (8) body, and (9) mid parameters to (c) forums.php; (10) subject and (11) message parameters to (d) inbox.php; (12) subject_color and (13) email parameters to (e) lostpassword.php; and the (14) c_name, (15) content_inicial, and (16) cid parameters to (f) mycontents.php. NOTE: the calendar.php/day vector is already subsumed by CVE-2006-0220, and the calendar.php/month, calendar.php/year, and search.php/q parameters for calendar.php are already subsumed by CVE-2004-2511.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
DCP-Portal门户网站多个跨站脚本攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
DCP-Portal 6.1.1及其早期版本中存在多个跨站脚本攻击(XSS)漏洞,当register_globals有效时,远程攻击者可以通过以下途径注入任意Web脚本或 HTML:(1)在文件页中的 its_url参数和(2)在(a)index.php的send_write页中的url参数;(3)主题,和(4)在(b)calendar.php中的图像参数;(5)出价,(6)replying_msg,(7)主题,(8)正文,和(9)在(c)forums.php中的mid参数;(10)主题和(11)在(d)
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1120 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1120 的情报信息