NetworkActiv Web Server 跨站脚本漏洞

漏洞信息详情

NetworkActiv Web Server 跨站脚本漏洞

漏洞简介

NetworkActiv Web Server 1.0,2.0.0.6,3.0.1.1,3.5.13及其它可能版本中存在跨站脚本(XSS)漏洞。这使得远程攻击者可以借助于查询字符串注入任意的Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

NetworkActiv NetworkActiv Web Server 1.0

NetworkActiv NetworkActivWebServerV3.5.exe

http://www.networkactiv.com/NetworkActivWebServerV3.5.exe

NetworkActiv NetworkActiv Web Server 2.0 .0.6

NetworkActiv NetworkActivWebServerV3.5.exe

http://www.networkactiv.com/NetworkActivWebServerV3.5.exe

NetworkActiv NetworkActiv Web Server 3.0.1 .1

NetworkActiv NetworkActivWebServerV3.5.exe

http://www.networkactiv.com/NetworkActivWebServerV3.5.exe

NetworkActiv NetworkActiv Web Server 3.5.13

NetworkActiv NetworkActivWebServerV3.5.exe

http://www.networkactiv.com/NetworkActivWebServerV3.5.exe

参考网址

来源: MISC

链接:http://secunia.com/secunia_research/2005-31/advisory/

来源: SECUNIA

名称: 16301

链接:http://secunia.com/advisories/16301

来源: XF

名称: networkactiv-xss(21696)

链接:http://xforce.iss.net/xforce/xfdb/21696

来源: BID

名称: 14473

链接:http://www.securityfocus.com/bid/14473

来源: OSVDB

名称: 18525

链接:http://www.osvdb.org/18525

来源: SECTRACK

名称: 1014624

链接:http://securitytracker.com/id?1014624

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享