SimpGB 多个跨站脚本攻击漏洞

漏洞信息详情

SimpGB 多个跨站脚本攻击漏洞

漏洞简介

SimpGB 1.46.02中存在多个跨站脚本攻击漏洞,远程攻击者可以借助(1)admin/下的默认URI的l_username参数或者(2)admin/emoticonlist.php的l_emoticonlist参数注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

SimpGB SimpGB 1.46.2

SimpGB simpgb.tar.gz

http://www.boesch-it.de/progsys/download.php?filenr=9&lang=en

参考网址

来源: BID

名称: 25808

链接:http://www.securityfocus.com/bid/25808

来源: XF

名称: simpgb-lang-xss(36773)

链接:http://xforce.iss.net/xforce/xfdb/36773

来源: BUGTRAQ

名称: 20070925 SimpGB version 1.46.02 Multiple XSS Attack Vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/480596/100/0/threaded

来源: MISC

链接:http://www.netvigilance.com/advisory0067

来源: SECUNIA

名称: 26974

链接:http://secunia.com/advisories/26974

来源: forum.boesch-it.de

链接:http://forum.boesch-it.de/viewtopic.php?t=2790

来源: SREASON

名称: 3171

链接:http://securityreason.com/securityalert/3171

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享