Booby错误信息跨站脚本(XSS)漏洞

漏洞信息详情

Booby错误信息跨站脚本(XSS)漏洞

漏洞简介

Booby .1到0.2.3版本存在跨站脚本(XSS)漏洞。远程攻击者可以通过错误信息来注入任意Web脚本或HTML。

漏洞公告

The vendor has released version 0.2.4 to address this issue:
Booby Booby 0.0.1

Booby Booby 0.0.2

Booby Booby 0.0.3

Booby Booby 0.1

Booby Booby 0.1.1

Booby Booby 0.1.2

Booby Booby 0.1.3

Booby Booby 0.2

Booby Booby 0.2.1

Booby Booby 0.2.2

Booby Booby 0.2.3

参考网址

来源: BID
名称: 8932
链接:http://www.securityfocus.com/bid/8932

来源: SECTRACK
名称: 1008056
链接:http://securitytracker.com/id?1008056

来源: SECUNIA
名称: 10110
链接:http://secunia.com/advisories/10110

来源: XF
名称: booby-error-message-xss(13557)
链接:http://xforce.iss.net/xforce/xfdb/13557

来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=193878

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享