漏洞信息详情
PHP iAddressBook Cat_Name参数跨站脚本攻击(XSS)漏洞
- CNNVD编号:CNNVD-200608-477
- 危害等级: 中危
- CVE编号:
CVE-2006-4442
- 漏洞类型:
跨站脚本
- 发布时间:
2006-08-29
- 威胁类型:
远程
- 更新时间:
2006-09-05
- 厂 商:
clemens_wacha - 漏洞来源:
The vendor disclos… -
漏洞简介
PHP iAddressBook 0.95之前的版本存在跨站脚本攻击(XSS)漏洞,远程攻击者可借助cat_name参数注入任意Web脚本或HTML,此漏洞与增加一个类别有关(categories字段)。注意:某些详细信息是从第三方信息来源获取的。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Clemens Wacha PHP iAddressBook 0.94
Clemens Wacha PHP iAddressBook 0.95
http://wacha.ch/wiki/_media/projects:iaddressbook_0.95.zip?id=addressbook&cache=cache
Clemens Wacha PHP iAddressBook 0.91
Clemens Wacha PHP iAddressBook 0.95
http://wacha.ch/wiki/_media/projects:iaddressbook_0.95.zip?id=addressbook&cache=cache
Clemens Wacha PHP iAddressBook 0.9
Clemens Wacha PHP iAddressBook 0.95
http://wacha.ch/wiki/_media/projects:iaddressbook_0.95.zip?id=addressbook&cache=cache
Clemens Wacha PHP iAddressBook 0.92
Clemens Wacha PHP iAddressBook 0.95
http://wacha.ch/wiki/_media/projects:iaddressbook_0.95.zip?id=addressbook&cache=cache
Clemens Wacha PHP iAddressBook 0.93
Clemens Wacha PHP iAddressBook 0.95
http://wacha.ch/wiki/_media/projects:iaddressbook_0.95.zip?id=addressbook&cache=cache
Clemens Wacha PHP iAddressBook 0.91a
Clemens Wacha PHP iAddressBook 0.95
http://wacha.ch/wiki/_media/projects:iaddressbook_0.95.zip?id=addressbook&cache=cache
参考网址
来源: BID
名称: 19698
链接:http://www.securityfocus.com/bid/19698
来源: VUPEN
名称: ADV-2006-3371
链接:http://www.frsirt.com/english/advisories/2006/3371
来源: SECUNIA
名称: 21611
链接:http://secunia.com/advisories/21611
来源: OSVDB
名称: 28174
来源: wacha.ch