一、 漏洞 CVE-2006-6483 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Adobe ColdFusion MX 7.x 7.0.2之前版本在防范跨站点脚本(XSS)攻击时,未正确过滤 HTML 标签。这允许远程攻击者通过某些 HTML 标签中的 NULL 字节(%00)来注入任意的 web 脚本或 HTML。例如,在标签中使用 "%00script" 可以演示这一点。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Adobe ColdFusion MX 7.x before 7.0.2 does not properly filter HTML tags when protecting against cross-site scripting (XSS) attacks, which allows remote attackers to inject arbitrary web script or HTML via a NULL byte (%00) in certain HTML tags, as demonstrated using "%00script" in a tag.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ColdFusion HTML标签跨站脚本攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ColdFusion MX是一款高效的网络应用服务器开发环境,具有很高的易用性和开发效率,基于标准的Java技术,可以与XML、Web Services和Microsoft.NET环境相集成。 ColdFusion在处理用户请求时存在安全漏洞,远程攻击者可能利用这些漏洞获取服务器相关的敏感信息。ColdFusion 可能无法过滤HTML标签.当反向保护时允许远程攻击者造成跨站脚本攻击.注入任意WEB脚本和HTML代码.利用空字节(%00)在确定HTML标签,像%00scrip这样的标签.
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-6483 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-6483 的情报信息