一、 漏洞 CVE-2006-6197 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"b2evolution 1.8.2 through 1.9 beta 中的多个跨站点脚本(XSS)漏洞允许远程攻击者通过 (1) inc/VIEW/errors/_404_not_found.page.php, (b) inc/VIEW/errors/_410_stats_gone.page.php,和 (c) inc/VIEW/errors/_referer_spam.page.php 中的 (1) app_name 参数 inject 任意的 web 脚本或 HTML。此外,漏洞还允许攻击者通过 (2) baseurl 参数 in inc/VIEW/errors/_404_not_found.page.php 和 (3) ReqURI 参数 in inc/VIEW/errors/_referer_spam.page.php 来注入恶意的 URL。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in b2evolution 1.8.2 through 1.9 beta allow remote attackers to inject arbitrary web script or HTML via the (1) app_name parameter in (a) _404_not_found.page.php, (b) _410_stats_gone.page.php, and (c) _referer_spam.page.php in inc/VIEW/errors/; the (2) baseurl parameter in (d) inc/VIEW/errors/_404_not_found.page.php; and the (3) ReqURI parameter in (e) inc/VIEW/errors/_referer_spam.page.php.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
B2Evolution 多个跨站脚本攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
b2evolution存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过inc/VIEW/errors/内的(a)_404_not_found.page.php,(b)_410_stats_gone.page.php和(c)_referer_spam.page.php内的(1)app_name参数;在(d)inc/VIEW/errors/_404_not_found.page.php内(2)baseurl参数; 和在(e)inc/VIEW/errors/_referer_spam.page.php内的(
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-6197 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-6197 的情报信息