S9Y Serendipity远程跨站脚本漏洞

漏洞信息详情

S9Y Serendipity远程跨站脚本漏洞

漏洞简介

Serendipity 0.7.1之前版本的compat.php存在跨站脚本(XSS)漏洞。远程攻击者可以借助searchTerm变量注入任意web脚本。

漏洞公告

The vendor has released an upgrade dealing with this issue.
S9Y Serendipity 0.3

S9Y Serendipity 0.4

S9Y Serendipity 0.5

S9Y Serendipity 0.5 -pl1

S9Y Serendipity 0.6

S9Y Serendipity 0.6 -rc1

S9Y Serendipity 0.6 -pl3

S9Y Serendipity 0.6 -rc2

S9Y Serendipity 0.6 -pl2

S9Y Serendipity 0.6 -pl1

S9Y Serendipity 0.7 -rc1

S9Y Serendipity 0.7 beta1

S9Y Serendipity 0.7 beta3

S9Y Serendipity 0.7

S9Y Serendipity 0.7 -beta4

S9Y Serendipity 0.7 -beta2

参考网址

来源: XF
名称: serendipity-combatphp-xss(18322)
链接:http://xforce.iss.net/xforce/xfdb/18322

来源: BID
名称: 11790
链接:http://www.securityfocus.com/bid/11790

来源: OSVDB
名称: 12177
链接:http://www.osvdb.org/12177

来源: SECTRACK
名称: 1012383
链接:http://securitytracker.com/id?1012383

来源: SECUNIA
名称: 13357
链接:http://secunia.com/advisories/13357

来源: sourceforge.net
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=1076762&group_id=75065&atid=542822

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享