首页 -> 安全研究

安全研究

安全漏洞
Jamroom Search模块"search_string"跨站脚本漏洞

发布日期:2013-12-04
更新日期:2013-12-09

受影响系统:
jamroom jamroom < 1.1.1
描述:
CVE(CAN) ID: CVE-2013-6804

Jamroom是开源社区开发平台。

Jamroom 1.1.1之前版本Search模块在实现上存在安全漏洞,search/results/all/1/4的 "search_string" POST 参数值没有被正确过滤即返回给用户,这可导致在受影响站点上下文的用户浏览器中执行任意HTML和脚本代码。

<*来源:High-Tech Bridge SA (http://www.htbridge.ch/)
  
  链接:http://secunia.com/advisories/55886
*>

建议:
厂商补丁:

jamroom
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.jamroom.net/
https://www.jamroom.net/the-jamroom-network/networkmarket/43/search/expanded_changelog=1

HTB23184:
https://www.htbridge.com/advisory/HTB23184

浏览次数:2082
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障