Nessus の CGI abuses : XSS ファミリー

ID名前深刻度
19314GForge <= 4.5の複数のスクリプトのXSS
medium
19308Advanced Guestbook User-AgentヘッダーHTMLインジェクション
medium
19235Gossamer Threads Links < 3.0.4の複数のスクリプトのXSS
medium
19234Gossamer Threads Links user.cgiのurlパラメーターのXSS
medium
19228Novell GroupWise WebAccess Email IMG SRCのXSS
medium
18670SiteMinder 5.5の複数のスクリプトのXSS
medium
18644MediaWiki 1.4.x < 1.4.6/1.5.x < 1.5.0のbeta3ページ移動テンプレートのXSS
medium
18573phpBB2 Plus <= 1.52の複数のXSS
medium
18540cPanel cpsrvd.plのuserパラメーターのXSS
medium
18525osCommerce application_top.phpの複数のパラメーターのHTTP応答分割
medium
18505DNN(DotNetNuke)< 3.0.12の複数のXSS
medium
18430MediaWiki < 1.3.13/1.4.5/1.5.0 alpha2ページテンプレートインクルージョンのHTML属性のXSS
medium
18375BookReview 1.0の複数のスクリプトのXSS
medium
18372SqWebMailのredirectパラメーターのCRLFインジェクションのXSS
medium
18364Sambar Server管理インターフェイスの複数のXSS
medium
18359mvnForumの検索パラメーターのXSS
medium
18357ASP-DEv XM Forum post.aspのIMGタグのXSS
medium
18354SurgeMail <= 3.0c2の複数のXSS
medium
18265Skull-Splitterゲストブックの複数フィールドのXSS
medium
18251Woltlab Burning Board pms.phpのfolderidパラメーターのXSS
medium
18216PwsPHP profil.phpのidパラメーターのXSS
medium
18213RSA SecurityのIIS用RSA Authentication Agent For WebのXSS
medium
18201Invision Power Board index.phpの複数のパラメーターのXSS
medium
18182RM SafetyNet Plus snpfiltered.plのuパラメーターのXSS
medium
18155Serendipity BBCodeプラグインのXSS
low
18139IMP common-footer.incの親フレームページタイトルのXSS
medium
18138Horde Turba common-footer.incの親フレームページタイトルのXSS
medium
18136Horde Nag common-footer.incの親フレームページタイトルのXSS
medium
18134Horde Mnemo common-footer.incの親フレームページのXSS
medium
18132Horde Turba Contact Manager common-footer.incの親フレームページタイトルのXSS
medium
18131Horde Chora common-footer.incのページタイトルのXSS
medium
18122WebcamXPチャット名のXSS
medium
18083Coppermine Photo Gallery init.inc.phpのX-Forwarded-ForのXSS
low
18050IlohaMail read_message.phpの添付ファイル複数フィールドのXSS
medium
18048sphpblog search.phpのqパラメーターのXSS
medium
18038Pinnacle Cart index.phpのpgパラメーターのXSS
medium
18029Comersus Cart comersus_searchItem.aspのcurPageパラメーターのXSS
medium
18006PostNuke < 0.760 RC4の複数のスクリプトのXSS
low
17996ProfitCode PayProCart usrdetails.phpのsgnuptypeパラメーターのXSS
medium
17983Comersus Cartアカウントユーザー名フィールドのXSS
medium
17972SonicWALL SOHO WebインターフェイスのXSS
medium
17689phpMyAdmin index.phpのconvcharsetパラメーターのXSS
medium
17661Mailreader network.cgi enriched/richtext MIMEメッセージのXSS
medium
17650Horde親フレームページタイトルのXSS
medium
17647CPG Dragonflyの複数のXSS
medium
17634phpMyDirectory review.phpのsubcatパラメーターのXSS
medium
17610PHPSysInfo < 2.5の複数のスクリプトのXSS
medium
17609Invision Power Board HTTP POSTリクエストのIFRAMEタグのXSS
low
17598Kayako eSupportトラブルシューティングモジュールindex.phpの複数のパラメーターのXSS
medium
17363PunBB profile.phpの複数のパラメーターのXSS
medium