漏洞信息详情
phpPgAdmin ‘SQLEDIT.PHP’ 跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200705-491
- 危害等级: 超危
- CVE编号:
CVE-2007-2865
- 漏洞类型:
跨站脚本
- 发布时间:
2007-05-25
- 威胁类型:
远程
- 更新时间:
2009-01-06
- 厂 商:
phppgadmin - 漏洞来源:
Michal Majchrowicz… -
漏洞简介
phpPgAdmin 的sqledit.php中存在跨站脚本攻击漏洞。远程攻击者可以借助服务器参数,注入任意的web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://security.debian.org/pool/updates/main/p/phppgadmin/phppgadmin_4.0.1-3.1etch1_all.deb
参考网址
来源: XF
名称: phppgadmin-sqledit-xss(34456)
链接:http://xforce.iss.net/xforce/xfdb/34456
来源: BID
名称: 24115
链接:http://www.securityfocus.com/bid/24115
来源: DEBIAN
名称: DSA-1693
链接:http://www.debian.org/security/2008/dsa-1693
来源: SECUNIA
名称: 33263
链接:http://secunia.com/advisories/33263
来源: FULLDISC
名称: 20070522 phpPgAdmin XSS Vulnerability
链接:http://marc.info/?l=full-disclosure&m=117987658110713&w=2
来源: SUSE
名称: SUSE-SR:2007:024
链接:http://www.novell.com/linux/security/advisories/2007_24_sr.html
来源: SECUNIA
名称: 27756