phpLDAPadmin 跨站脚本漏洞

漏洞信息详情

phpLDAPadmin 跨站脚本漏洞

漏洞简介

phpLDAPadmin是一款基于Web的LDAP客户端,它主要用于管理LDAP服务器。

phpLDAPadmin 0.9.8及早期版本中存在多个跨站脚本攻击漏洞。这使得远程攻击者可以借助于(a) compare_form.php、(b) copy_form.php、(c) rename_form.php、(d) template_engine.php和(e) delete_form.php中的(1)dn参数,(f) search.php中的(2)scope参数,以及(g) template_engine.php中的(3) Container DN、(4) Machine Name和(5) UID Number字段注入任意Web脚本或HTML。

漏洞公告

参考网址

来源:OSVDB

链接:http://www.osvdb.org/24794

来源:VUPEN

链接:http://www.vupen.com/english/advisories/2006/1450

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/25958

来源:OSVDB

链接:http://www.osvdb.org/24793

来源:XF

链接:https://exchange.xforce.ibmcloud.com/vulnerabilities/25959

来源:DEBIAN

链接:https://www.debian.org/security/2006/dsa-1057

来源:OSVDB

链接:http://www.osvdb.org/24790

来源:OSVDB

链接:http://www.osvdb.org/24792

来源:SECUNIA

链接:http://secunia.com/advisories/20124

来源:BID

链接:https://www.securityfocus.com/bid/17643

来源:OSVDB

链接:http://www.osvdb.org/24789

来源:OSVDB

链接:http://www.osvdb.org/24788

来源:SECUNIA

链接:http://secunia.com/advisories/19747

来源:MISC

链接:http://pridels0.blogspot.com/2006/04/phpldapadmin-multiple-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享