CVE-2005-2776 (CNNVD-200509-015)
中文标题:
Looking Glass 跨站脚本漏洞
英文标题:
Multiple cross-site scripting (XSS) vulnerabilities in Looking Glass 20040427 allow remote attackers...
漏洞描述
中文描述:
Looking Glass是Sun Microsystems推出的开源3D桌面环境软件.不但可以运行在Linux而且还可以运行在Solaris和Windows上. Looking Glass 20040427存在多个跨站脚本漏洞。远程攻击者可以利用该漏洞借助于参数(1)version[fullname],(2)version[homepage],或 (3)version[no]向footer.php文件中注入任意的web脚本或HTML,或借助于参数(4)version[fullname],(5)version[no],(6)version[author]以及(7)version[email]向header.php文件中注入任意的web脚本或HTML。
英文描述:
Multiple cross-site scripting (XSS) vulnerabilities in Looking Glass 20040427 allow remote attackers to inject arbitrary web script or HTML via the (1) version[fullname], (2) version[homepage], or (3) version[no] parameter to footer.php, or the (4) version[fullname], (5) version[no], (6) version[author], (7) version[email] parameter to header.php.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| looking_glass | looking_glass | 2004-04-27 | - | - |
cpe:2.3:a:looking_glass:looking_glass:2004-04-27:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
AV:N/AC:M/Au:N/C:N/I:P/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2005-2776 |
2025-11-11 15:17:35 | 2025-11-11 07:32:28 |
| NVD | nvd_CVE-2005-2776 |
2025-11-11 14:51:19 | 2025-11-11 07:41:13 |
| CNNVD | cnnvd_CNNVD-200509-015 |
2025-11-11 15:08:48 | 2025-11-11 07:49:00 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 跨站脚本
- cnnvd_id: 未提取 -> CNNVD-200509-015
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 4.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:N/I:P/A:N
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 1
- data_sources: ['cve'] -> ['cve', 'nvd']