KeyFocus (KF) web server  index.wkf 跨站脚本攻击漏洞

漏洞信息详情

KeyFocus (KF) web server  index.wkf 跨站脚本攻击漏洞

漏洞简介

KeyFocus (KF) web server 的index.wkf中存在跨站脚本攻击漏洞。远程攻击者可以借助opsubmenu参数,注入任意的web脚本或HTML。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20070623 KF Web Server 3.1.0 admin console XSS

链接:http://www.securityfocus.com/archive/1/archive/1/472195/100/0/threaded

来源: OSVDB

名称: 36331

链接:http://osvdb.org/36331

来源: XF

名称: kfwebserver-index-xss(35042)

链接:http://xforce.iss.net/xforce/xfdb/35042

来源: BID

名称: 24623

链接:http://www.securityfocus.com/bid/24623

来源: BUGTRAQ

名称: 20070626 Re: KF Web Server 3.1.0 admin console XSS

链接:http://www.securityfocus.com/archive/1/archive/1/472273/100/0/threaded

来源: www.keyfocus.net

链接:http://www.keyfocus.net/kfws/support/index.php

来源: VUPEN

名称: ADV-2007-2331

链接:http://www.frsirt.com/english/advisories/2007/2331

来源: SREASON

名称: 2840

链接:http://securityreason.com/securityalert/2840

来源: SECUNIA

名称: 25828

链接:http://secunia.com/advisories/25828

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享