Typo3 ‘class.tx_indexedsearch.php’ 跨站脚本攻击漏洞

漏洞信息详情

Typo3 ‘class.tx_indexedsearch.php’ 跨站脚本攻击漏洞

漏洞简介

Typo3 4.0.2之前版本的Indexed Search 2.9.0及更早扩展版本的class.tx_indexedsearch.php中存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过search参数注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

Typo3 Typo3 4.0

Typo3 TYPO3 Version 4.0.2

http://prdownloads.sourceforge.net/typo3/typo3_src-4.0.2.tar.gz?download

Typo3 Typo3 4.0.1

Typo3 TYPO3 Version 4.0.2

http://prdownloads.sourceforge.net/typo3/typo3_src-4.0.2.tar.gz?download

参考网址

来源: XF

名称: typo3-search-xss(29128)

链接:http://xforce.iss.net/xforce/xfdb/29128

来源: BID

名称: 20173

链接:http://www.securityfocus.com/bid/20173

来源: BUGTRAQ

名称: 20060925 Typo3 v4.x: XSS in extension “Indexed Search” v2.9.0

链接:http://www.securityfocus.com/archive/1/archive/1/446885/100/0/threaded

来源: typo3.org

链接:http://typo3.org/teams/security/security-bulletins/typo3-20060911-1/

来源: SECUNIA

名称: 22071

链接:http://secunia.com/advisories/22071

来源: FULLDISC

名称: 20060925 Typo3 v4.x: XSS in extension “Indexed Search”

链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=115918334930694&w=2

来源: VUPEN

名称: ADV-2006-3782

链接:http://www.frsirt.com/english/advisories/2006/3782

来源: SREASON

名称: 1646

链接:http://securityreason.com/securityalert/1646

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享