一、 漏洞 CVE-2006-2167 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在SloughFlash SF-Users 1.0中,可能的在register.php中存在跨站脚本(XSS)漏洞,允许远程攻击者通过将用户名字段设置为包含IMG元素SRC属性中的JavaScript,注入任意的网页脚本或HTML。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-site scripting (XSS) vulnerability in SloughFlash SF-Users 1.0, possibly in register.php, allows remote attackers to inject arbitrary web script or HTML by setting the username field to contain JavaScript in the SRC attribute of an IMG element.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
SloughFlash SF-Users 跨站脚本攻击(XSS)漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
SloughFlash SF-Users 1.0当中存在跨站脚本攻击(XSS)漏洞,可能在register.php内。远程攻击者可以通过设置username字段,在IMG元素的SRC属性中包含JavaScript,从而注入任意Web脚本或HTML。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2167 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2167 的情报信息