一、 漏洞 CVE-2006-5791 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在ELOG 2.6.2及其早期版本中,elogd.c中的多个跨站点脚本(XSS)漏洞允许远程攻击者通过(1)下载文件的名称,该名称由send_file_direct函数在错误消息中未引用,以及(2)新条目中的类型或类别值,这些值在提交_elog函数的错误消息中未正确处理。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in elogd.c in ELOG 2.6.2 and earlier allow remote attackers to inject arbitrary HTML or web script via (1) the filename for downloading, which is not quoted in an error message by the send_file_direct function, and (2) the Type or Category values in a New entry, which is not properly handled in an error message by the submit_elog function.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ELOG Nonexistent elogd.c 跨站脚本攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ELOG中的elogd.c存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过(1)用作下载的文件名(send_file_direct 函数在出错信息内引用),和(2)在新条目内的Type或Category值(submit_elog函数未在出错信息内正确处理),注入任意HTML或Web脚本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-5791 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-5791 的情报信息