首页 -> 安全研究

安全研究

安全漏洞
Horde产品search.php模块跨站脚本执行漏洞

发布日期:2006-08-16
更新日期:2006-08-17

受影响系统:
Horde Horde < 3.1.2
Horde IMP < 4.1.3
不受影响系统:
Horde Horde 3.1.2
Horde IMP 4.1.3
描述:
BUGTRAQ  ID: 19544

Horde是个以PHP为基础的架构,用来创建网络应用程式。

在Horde产品的搜索屏幕中,一些指定的字段存在跨站脚本漏洞:
s
<i>Virtual folder label:</i>&nbsp;<input type="text" id="vfolder_label"
name="vfolder_label" value=""><script>alert('scipAG');</script>" />

攻击者可以通过HTTP POST请求注入恶意脚本。

<*来源:Marc Ruef (marc.ruef@computec.ch
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=115575007030746&w=2#3
*>

建议:
厂商补丁:

Horde
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.horde.org

浏览次数:3576
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障