漏洞信息详情
Gadu-Gadu多个远程输入验证和服务拒绝漏洞
- CNNVD编号:CNNVD-200412-1001
- 危害等级: 中危
- CVE编号:
CVE-2004-1410
- 漏洞类型:
跨站脚本
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-28
- 厂 商:
gadu-gadu - 漏洞来源:
Jaroslaw Sajko
-
漏洞简介
Gadu-Gadu build 155及其以前的版本存在跨站脚本(XSS)漏洞。远程攻击者借助URL注入任意web脚本,该漏洞出现在显示解析错误信息的弹出窗口中,该漏洞不同于CVE – 2004 – 1229。
漏洞公告
Reportedly this issue has been resolved in version 6.0 build 156. Users are advised to contact the vendor for more information on obtaining the fixed packages.
参考网址
来源: BUGTRAQ
名称: 20041217 Gadu-Gadu, another two bugs
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110330741828726&w=2
来源: BID
名称: 11998
链接:http://www.securityfocus.com/bid/11998
来源: OSVDB
名称: 12524
链接:http://www.osvdb.org/12524
来源: SECUNIA
名称: 13450
链接:http://secunia.com/advisories/13450
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END