Positive Software Corporation SiteStudio HTML注入漏洞

漏洞信息详情

Positive Software Corporation SiteStudio HTML注入漏洞

漏洞简介

SiteStudio 1.6的guestbook存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过传给(1)Standalone Site Studio内的psoft.guestbook.GuestBookServ或(2)Integrated Site Studio with H-Sphere内的E-Guest_sign.pl的名字字段,来注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.psoft.net/SS/ss_16_security_update_guestbook.html

参考网址

来源: XF

名称: sitestudio-guestbook-xss(20496)

链接:http://xforce.iss.net/xforce/xfdb/20496

来源: www.psoft.net

链接:http://www.psoft.net/SS/ss_16_security_update_guestbook.html

来源: www.psoft.net

链接:http://www.psoft.net/misc/hsphere_winbox_security_update_guestbook.html

来源: FULLDISC

名称: 20050509 SiteStudio

链接:http://www.derkeiler.com/Mailing-Lists/Full-Disclosure/2005-05/0154.html

来源: SECUNIA

名称: 15286

链接:http://secunia.com/advisories/15286

来源: MISC

链接:http://exploitlabs.com/files/advisories/EXPL-A-2005-008-sitestudio.txt

来源: BID

名称: 13554

链接:http://www.securityfocus.com/bid/13554

来源: OSVDB

名称: 16240

链接:http://www.osvdb.org/16240

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享