首页
提交漏洞
排行榜
市场
兑换
最新 PoC
搜索
社区
Pocsuite
Ceye.io
Paper
KCon
ZoomEye
关于
数据统计
漏洞市场
开发文档
相关说明
意见反馈
帮助
登录
注册
Toggle navigation
登录
首页
悬赏与排名
详情悬赏列表
PoC 悬赏列表
兑换
排行榜
提交新漏洞
漏洞库
漏洞列表
组件分类
漏洞分类
搜索
数据统计
Paper
Zblog1.8 search.asp 跨站漏洞
关注
0
基本字段
漏洞编号:
SSV-19246
披露/发现时间:
未知
提交时间:
2010-03-10
漏洞等级:
漏洞类别:
跨站脚本
影响组件:
Z-Blog
(1.8)
漏洞作者:
未知
提交者:
Knownsec
CVE-ID:
补充
CNNVD-ID:
补充
CNVD-ID:
补充
ZoomEye Dork:
补充
来源
漏洞详情
贡献者
Knownsec
共获得
0.85KB
北洋贱队(http://bbs.seceye.org) Zblog是基于Asp平台的Blog博客(网志)程序 search.asp在对用户提交数据处理上存在安全漏洞。 demo: http://localhost/search.asp?q=%3Ciframe+src%3Dhttp%3A%2F%2Fwww.gohack.org+insafe Zblog 1.8 等待官方发补丁
共
7
兑换了
PoC (pocsuite 插件) (pocsuite 插件)
贡献者
feng
共获得
1.1KB
登陆后兑换查看
等
10
兑换
参考链接
http://www.gohack.org/
http://bbs.seceye.org/viewthread.php?tid=161
解决方案
临时解决方案
官方解决方案
防护方案
完善解决方案
返回
提交
匿名
兑换PoC
匿名
兑换PoC
永恒的大白
兑换PoC
永恒的大白
兑换漏洞详情
匿名
兑换PoC
匿名
兑换PoC
匿名
兑换漏洞详情
watcher
兑换漏洞详情
匿名
兑换PoC
匿名
兑换PoC
feng
兑换PoC
feng
兑换漏洞详情
lightning1141
兑换漏洞详情
匿名
兑换漏洞详情
正切
兑换漏洞详情
正切
兑换PoC
匿名
兑换PoC
生命线
发现/披露了漏洞
2010-03-10 提交了漏洞
2010-03-10 提交补充了漏洞详情
2010-03-10 提交更新了 PoC
2015-10-16 提交更新了 PoC
相关漏洞
Z-Blog的php版官方blog存在sql注入(仅仅官方)
Z-Blog旗下DBS主机漏洞可获得客户域名账号密码
Z-Blog PHP版之三低权限管理员POST注入
Z-Blog的php版前台正则SQL盲注漏洞
Z-Blog的PHP版前台存储型XSS漏洞一
Z-blog程序存在反射性XSS漏洞,影响1.8版本~
Z-BLOG V1.8 cmd.asp 跨站漏洞
Z-blog 1.8 cmd.asp xss跨站漏洞
Z-blog 1.8 web路径信息泄露漏洞
Zblog1.8 search.asp 跨站漏洞
关注
0
人气
2690
1
评论前需绑定手机
现在绑定
提交评论
匿名回复
暂无评论
※本站提供的任何内容、代码与服务仅供学习,请勿用于非法用途,否则后果自负
验证码
×
您好,
您的会员可兑换次数还剩:
次
本次兑换将消耗
1
次
×
您好,
续费请拨打客服热线,感谢您一直支持 Seebug!
010-57076191
暂无评论