漏洞信息详情
Horde Application Framework Help Window未明跨站脚本漏洞
- CNNVD编号:CNNVD-200412-645
- 危害等级: 中危
- CVE编号:
CVE-2004-2741
- 漏洞类型:
跨站脚本
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2007-10-10
- 厂 商:
horde - 漏洞来源:
The vendor reporte… -
漏洞简介
Horde Application Framework 2.2.6版本中的\”help window\” (help.php)存在跨站脚本漏洞。远程攻击者可以借助(1)模块,(2)题目,或者(3)模块参数注入任意web脚本或HTML。
漏洞公告
The vendor has released Horde 2.2.7 to address this issue.
Horde Horde 2.0
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
Horde Horde 2.1
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
Horde Horde 2.1.3
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
Horde Horde 2.2
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
Horde Horde 2.2.1
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
Horde Horde 2.2.3
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
Horde Horde 2.2.4
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
Horde Horde 2.2.4 -RC1
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
Horde Horde 2.2.5
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
Horde Horde 2.2.6
-
Horde horde-2.2.7.tar.gz
ftp://ftp.horde.org/pub/horde/horde-2.2.7.tar.gz
参考网址
来源: SECUNIA
名称: 12992
链接:http://secunia.com/advisories/12992
来源: MLIST
名称: [horde-announce] 20041026 Horde 2.2.7 (final)
链接:http://lists.horde.org/archives/announce/2004/000107.html
来源: XF
名称: horde-help-window-xss(17881)
链接:http://xforce.iss.net/xforce/xfdb/17881
来源: BID
名称: 11546
链接:http://www.securityfocus.com/bid/11546
来源: OSVDB
名称: 11164
链接:http://www.osvdb.org/11164
来源: SECTRACK
名称: 1011959
链接:http://securitytracker.com/id?1011959
来源: cvs.horde.org
链接:http://cvs.horde.org/diff.php/horde/templates/help/index.inc?r1=1.9.2.4&r2=1.9.2.5&ty=u