漏洞信息详情
Drupal taxonomy模块 跨站脚本攻击(XSS)漏洞
- CNNVD编号:CNNVD-200606-098
- 危害等级: 低危
- CVE编号:
CVE-2006-2833
- 漏洞类型:
跨站脚本
- 发布时间:
2006-06-05
- 威胁类型:
远程
- 更新时间:
2006-06-06
- 厂 商:
drupal - 漏洞来源:
Karoly Negyesi, mi… -
漏洞简介
Drupal 中的taxonomy模块存在跨站脚本攻击(XSS)漏洞,远程攻击者可借当页面标题为输出时未正确验证的输入来注入任意Web脚本或HTML。可能涉及$names变量。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Drupal Drupal 4.5.3
Debian drupal_4.5.3-6.1sarge1_all.debDebian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/d/drupal/drupal_4.5.3-6.1
sarge1_all.deb
参考网址
来源: BID
名称: 18245
链接:http://www.securityfocus.com/bid/18245
来源: BUGTRAQ
名称: 20060602 [DRUPAL-SA-2006-008] Drupal 4.6.8 / 4.7.2 fixes XSS issue
链接:http://www.securityfocus.com/archive/1/archive/1/435793/100/0/threaded
来源: VUPEN
名称: ADV-2006-2112
链接:http://www.frsirt.com/english/advisories/2006/2112
来源: SECUNIA
名称: 20412
链接:http://secunia.com/advisories/20412
来源: drupal.org
链接:http://drupal.org/node/66767
来源: drupal.org
链接:http://drupal.org/files/sa-2006-008/4.6.7.patch
来源: XF
名称: drupal-taxonomy-xss(26893)
链接:http://xforce.iss.net/xforce/xfdb/26893
来源: DEBIAN
名称: DSA-1125
链接:http://www.debian.org/security/2006/dsa-1125
来源: SREASON
名称: 1041
链接:http://securityreason.com/securityalert/1041
来源: SECUNIA
名称: 21244