首页 -> 安全研究

安全研究

安全漏洞
LiveZilla多个HTML注入漏洞(CVE-2013-7032)

发布日期:2013-12-15
更新日期:2013-12-18

受影响系统:
LiveZilla GmbH LiveZilla 5.1.2.0
描述:
BUGTRAQ  ID: 64376
CVE(CAN) ID: CVE-2013-7032

LiveZilla是在线帮助及在线支持系统。

LiveZilla 5.1.2.0及其他版本在Webbased Operator Client的实现中存在多个存储型跨站脚本漏洞,成功利用后可使远程攻击者通过提供xss负载到未过滤字段利用此漏洞,在操作员浏览器上下文中执行任意JS代码。

<*来源:Jakub Zoczek
  
  链接:http://www.securityfocus.com/archive/1/530348
*>

建议:
厂商补丁:

LiveZilla GmbH
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.livezilla.net/home/en/

浏览次数:1973
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障