安全研究
安全漏洞
Horde产品search.php模块跨站脚本执行漏洞
发布日期:2006-08-16
更新日期:2006-08-17
受影响系统:Horde Horde < 3.1.2
Horde IMP < 4.1.3
不受影响系统:Horde Horde 3.1.2
Horde IMP 4.1.3
描述:
BUGTRAQ ID:
19544
Horde是个以PHP为基础的架构,用来创建网络应用程式。
在Horde产品的搜索屏幕中,一些指定的字段存在跨站脚本漏洞:
s
<i>Virtual folder label:</i> <input type="text" id="vfolder_label"
name="vfolder_label" value=""><script>alert('scipAG');</script>" />
攻击者可以通过HTTP POST请求注入恶意脚本。
<*来源:Marc Ruef (
marc.ruef@computec.ch)
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=115575007030746&w=2#3
*>
建议:
厂商补丁:
Horde
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.horde.org浏览次数:3576
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |