漏洞信息详情
Open Business Management 多个跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200606-287
- 危害等级: 中危
- CVE编号:
CVE-2006-3009
- 漏洞类型:
跨站脚本
- 发布时间:
2006-06-13
- 威胁类型:
远程
- 更新时间:
2006-06-19
- 厂 商:
aliacom - 漏洞来源:
r0t is credited wi… -
漏洞简介
Open Business Management (OBM) 1.0.3 pl1存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过传给诸如(a)publication/publication_index.php,(b)group/group_index.php,(c)user/user_index.php,(d)list/list_index.php和(e)company/company_index.php等文件的(1) tf_lang,(2)tf_name,(3)tf_user,(4)tf_lastname,(5)tf_contact,(6)tf_datebefore和(7)tf_dateafter参数,来注人任意HTML或Web脚本。
漏洞公告
Microsoft已经为此发布了一个安全公告(MS06-028)以及相应补丁:
MS06-028:Vulnerability in Microsoft PowerPoint Could Allow Remote Code Execution (916768)
链接:
http://www.microsoft.com/technet/security/Bulletin/MS06-028.mspx
参考网址
来源: XF
名称: obm-multiple-scripts-xss(27031)
链接:http://xforce.iss.net/xforce/xfdb/27031
来源: BID
名称: 18348
链接:http://www.securityfocus.com/bid/18348
来源: OSVDB
名称: 26202
来源: OSVDB
名称: 26201
来源: OSVDB
名称: 26200
来源: OSVDB
名称: 26199
来源: OSVDB
名称: 26198
来源: SECUNIA
名称: 20486
链接:http://secunia.com/advisories/20486
来源: MISC
链接:http://pridels0.blogspot.com/2006/06/obm-multiple-sql-inj-and-xss-vuln.html