Open Business Management 多个跨站脚本攻击漏洞

漏洞信息详情

Open Business Management 多个跨站脚本攻击漏洞

漏洞简介

Open Business Management (OBM) 1.0.3 pl1存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过传给诸如(a)publication/publication_index.php,(b)group/group_index.php,(c)user/user_index.php,(d)list/list_index.php和(e)company/company_index.php等文件的(1) tf_lang,(2)tf_name,(3)tf_user,(4)tf_lastname,(5)tf_contact,(6)tf_datebefore和(7)tf_dateafter参数,来注人任意HTML或Web脚本。

漏洞公告

Microsoft已经为此发布了一个安全公告(MS06-028)以及相应补丁:

MS06-028:Vulnerability in Microsoft PowerPoint Could Allow Remote Code Execution (916768)

链接:

http://www.microsoft.com/technet/security/Bulletin/MS06-028.mspx

参考网址

来源: XF

名称: obm-multiple-scripts-xss(27031)

链接:http://xforce.iss.net/xforce/xfdb/27031

来源: BID

名称: 18348

链接:http://www.securityfocus.com/bid/18348

来源: OSVDB

名称: 26202

链接:http://www.osvdb.org/26202

来源: OSVDB

名称: 26201

链接:http://www.osvdb.org/26201

来源: OSVDB

名称: 26200

链接:http://www.osvdb.org/26200

来源: OSVDB

名称: 26199

链接:http://www.osvdb.org/26199

来源: OSVDB

名称: 26198

链接:http://www.osvdb.org/26198

来源: SECUNIA

名称: 20486

链接:http://secunia.com/advisories/20486

来源: MISC

链接:http://pridels0.blogspot.com/2006/06/obm-multiple-sql-inj-and-xss-vuln.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享