一、 漏洞 CVE-2006-3328 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Hostflow 2.2.1-15中,new_ticket.cgi允许远程攻击者通过 desc 参数中的IMG标签(“Ticket Description”字段)获取并重放身份验证凭据,这可能是由于跨站点脚本(XSS)漏洞或Referer URL中凭据泄漏导致的。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
new_ticket.cgi in Hostflow 2.2.1-15 allows remote attackers to steal and replay authentication credentials via an IMG tag in the desc parameter ("Ticket Description" field) that points to a URL that captures referer URLs, possibly due to a cross-site scripting (XSS) vulnerability or a leak of credentials in referer URLs.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Hostflow New_Ticket.CGI 跨站脚本攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Hostflow 2.2.1-15中的new_ticket.cgi,远程攻击者通过指向URL(此URL可捕获引用站点的URL)的desc参数("凭单描述"字段)中的IMG标记,窃取和回放认证凭证,这可能是跨站脚本攻击(XSS)漏洞或引用站点URL中的凭证泄漏引起的。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-3328 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-3328 的情报信息