DeleGate跨站脚本漏洞

漏洞信息详情

DeleGate跨站脚本漏洞

漏洞简介

DeleGate 7.7.0和7.7.1版本存在跨站脚本漏洞。该软件不引用带有\”403 Forbidden\”错误页面的脚本命令,远程攻击者借助产生错误的URL执行其他客户端的任意Javascript。

漏洞公告

The vendor has released an upgrade which addresses this issue.
DeleGate DeleGate 7.7 .0

DeleGate DeleGate 7.7.1

参考网址

来源: XF
名称: delegate-proxy-css(7745)
链接:http://www.iss.net/security_center/static/7745.php

来源: BUGTRAQ
名称: 20011228 DeleGate Cross Site Scripting Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100956050432351&w=2

来源: BID
名称: 3749
链接:http://www.securityfocus.com/bid/3749

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享