漏洞标题
N/A
漏洞描述信息
在AIST NetCat 3.12及其之前版本中存在多个跨站点脚本(XSS)漏洞,允许远程攻击者通过(1)表单和(2)控制参数向FCKeditor/neditor.php注入任意的Web脚本或HTML。此外,攻击者还可以通过向admin/siteinfo/iframe.inc.php注入(3)路径参数来执行任意操作。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in AIST NetCat 3.12 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) form and (2) control parameters to FCKeditor/neditor.php, and the (3) path parameter to admin/siteinfo/iframe.inc.php.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
AIST Netcat多参数跨站攻击漏洞
漏洞描述信息
Netcat 是一款简单的Unix工具,使用UDP和TCP协议。 它是一个可靠的容易被其他程序所启用的后台操作工具,同时它也被用作网络的测试工具或黑客工具。 AIST NetCat 3.12 及其早期版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1) form和(2) 对FCKeditor/neditor.php的控制参数,以及(3)对admin/siteinfo/iframe.inc.php的路径参数,注入任意web脚本或HTML。
CVSS信息
N/A
漏洞类别
跨站脚本