AOL Instant Messenger (AIM)任意脚本执行漏洞

漏洞信息详情

AOL Instant Messenger (AIM)任意脚本执行漏洞

漏洞简介

AOL Instant Messenger (AIM) 4.4版本的某些Alpha版本中登录消息存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助(1)DATA,(2)STYLE,或(3)BINARY标签来执行任意web脚本或HTML。

漏洞公告

参考网址

来源:US-CERT Vulnerability Note: VU#JARL-56TPBQ
名称: http://www.kb.cert.org/vuls/id/JARL-56TPBQ
链接:http://www.kb.cert.org/vuls/id/JARL-56TPBQ

来源:US-CERT Vulnerability Note: VU#541384
名称: VU#541384
链接:http://www.kb.cert.org/vuls/id/541384

来源: www.windowsitpro.com
链接:http://www.windowsitpro.com/Articles/Index.cfm?ArticleID=19811&DisplayTab=Article

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享