Horde Application Framework Help Window未明跨站脚本漏洞

漏洞信息详情

Horde Application Framework Help Window未明跨站脚本漏洞

漏洞简介

Horde Application Framework 2.2.6版本中的\”help window\” (help.php)存在跨站脚本漏洞。远程攻击者可以借助(1)模块,(2)题目,或者(3)模块参数注入任意web脚本或HTML。

漏洞公告

The vendor has released Horde 2.2.7 to address this issue.
Horde Horde 2.0

Horde Horde 2.1

Horde Horde 2.1.3

Horde Horde 2.2

Horde Horde 2.2.1

Horde Horde 2.2.3

Horde Horde 2.2.4

Horde Horde 2.2.4 -RC1

Horde Horde 2.2.5

Horde Horde 2.2.6

参考网址

来源: SECUNIA
名称: 12992
链接:http://secunia.com/advisories/12992

来源: MLIST
名称: [horde-announce] 20041026 Horde 2.2.7 (final)
链接:http://lists.horde.org/archives/announce/2004/000107.html

来源: XF
名称: horde-help-window-xss(17881)
链接:http://xforce.iss.net/xforce/xfdb/17881

来源: BID
名称: 11546
链接:http://www.securityfocus.com/bid/11546

来源: OSVDB
名称: 11164
链接:http://www.osvdb.org/11164

来源: SECTRACK
名称: 1011959
链接:http://securitytracker.com/id?1011959

来源: cvs.horde.org
链接:http://cvs.horde.org/diff.php/horde/templates/help/index.inc?r1=1.9.2.4&r2=1.9.2.5&ty=u

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享