Pebble Search函数跨站脚本攻击漏洞

漏洞信息详情

Pebble Search函数跨站脚本攻击漏洞

漏洞简介

Simon Brown Pebble 2.0.0 RC1和RC2的search函数中存在跨站脚本攻击漏洞,远程攻击者可以通过查询字符串来注入任意Web脚本或HTML。

漏洞公告

参考网址

来源: CONFIRM

链接:http://svn.sourceforge.net/viewvc/pebble/trunk/src/net/sourceforge/pebble/search/SearchResults.java?r1=136&r2=206

来源: XF

名称: pebble-search-xss(29312)

链接:http://xforce.iss.net/xforce/xfdb/29312

来源: BID

名称: 20298

链接:http://www.securityfocus.com/bid/20298

来源: BUGTRAQ

名称: 20061002 Pebble 2.0.0 RC[1,2] XSS vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/447503/100/0/threaded

来源: SREASON

名称: 1689

链接:http://securityreason.com/securityalert/1689

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享