GNU gnump3d错误页面跨站脚本漏洞

漏洞信息详情

GNU gnump3d错误页面跨站脚本漏洞

漏洞简介

GNUMP3d 是一款小巧易用的流体服务器。

GNUMP3D 2.9.5之前版本中的跨站脚本攻击(XSS)漏洞可让远程攻击者通过404错误页面注入任意Web脚本或HTML,它是与CVE-2005-3425不同的漏洞。

漏洞公告

参考网址

来源: OSVDB

名称: 20359

链接:http://www.osvdb.org/20359

来源: VUPEN

名称: ADV-2005-2242

链接:http://www.frsirt.com/english/advisories/2005/2242

来源: DEBIAN

名称: DSA-877

链接:http://www.debian.org/security/2005/dsa-877

来源: SECUNIA

名称: 17351

链接:http://secunia.com/advisories/17351

来源: MLIST

名称: [Gnump3d-users] 20051028 New release – security fixes.

链接:http://lists.gnu.org/archive/html/gnump3d-users/2005-10/msg00013.html

来源: www.gnu.org

链接:http://www.gnu.org/software/gnump3d/ChangeLog

来源: BID

名称: 15226

链接:http://www.securityfocus.com/bid/15226

来源: SUSE

名称: SUSE-SR:2005:028

链接:http://www.novell.com/linux/security/advisories/2005_28_sr.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享