一、 漏洞 CVE-2011-3371 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在 PunBB 1.3.6 之前,include/functions.php 中的多个跨站脚本(XSS)漏洞允许远程攻击者通过(1) id,(2) form_sent,(3) csrf_token,(4) req_confirm,或(5) delete 参数向 delete.php 注入任意的 web 脚本或 HTML。该漏洞还可以用于向 edit.php 发送参数,执行 action, form_sent, csrf_token, req_email,或 req_pass 参数向 login.php 发送请求。该漏洞还允许攻击者通过向 misc.php 发送参数来注入恶意代码。该漏洞于 2013 年 12 月 16 日被修复。 "
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple cross-site scripting (XSS) vulnerabilities in include/functions.php in PunBB before 1.3.6 allow remote attackers to inject arbitrary web script or HTML via the (1) id, (2) form_sent, (3) csrf_token, (4) req_confirm, or (5) delete parameter to delete.php, the (6) id, (7) form_sent, (8) csrf_token, (9) req_message, or (10) submit parameter to edit.php, the (11) action, (12) form_sent, (13) csrf_token, (14) req_email, or (15) request_pass parameter to login.php, the (16) email, (17) form_sent, (18) redirect_url, (19) csrf_token, (20) req_subject, (21) req_message, or (22) submit parameter to misc.php, the (23) action, (24) id, (25) form_sent, (26) csrf_token, (27) req_old_password, (28) req_new_password1, (29) req_new_password2, or (30) update parameter to profile.php, or the (31) action, (32) form_sent, (33) csrf_token, (34) req_username, (35) req_password1, (36) req_password2, (37) req_email1, (38) timezone, or (39) register parameter to register.php.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PunBB include/functions.php多个跨站脚本攻击漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PunBB是一款基于PHP的论坛程序。 PunBB 1.3.6之前版本中的include/functions.php中存在多个跨站脚本攻击漏洞。远程攻击者可借助多个参数注入任意web脚本或HTML。这些参数包含:delete.php的(1) id, (2) form_sent, (3) csrf_token, (4) req_confirm或者(5) delete参数,edit.php的(6) id, (7) form_sent, (8) csrf_token, (9) req_message或者(10)
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-3371 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2011-3371 的情报信息