Roundup xml-rpc服务器跨站脚本攻击漏洞.

漏洞信息详情

Roundup xml-rpc服务器跨站脚本攻击漏洞.

漏洞简介

Roundup 1.4.4中的xml-rpc服务器,未明影响和攻击漏洞.造成跨站脚本攻击漏洞.

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?print=true&objectID=c00901872&printver

参考网址

来源: BID

名称: 28239

链接:http://www.securityfocus.com/bid/28239

来源: SECUNIA

名称: 29848

链接:http://secunia.com/advisories/29848

来源: roundup.cvs.sourceforge.net

链接:http://roundup.cvs.sourceforge.net/roundup/roundup/CHANGES.txt?revision=1.939&view=markup

来源: FEDORA

名称: FEDORA-2008-2471

链接:https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00375.html

来源: FEDORA

名称: FEDORA-2008-2370

链接:https://www.redhat.com/archives/fedora-package-announce/2008-March/msg00264.html

来源: MISC

链接:https://bugzilla.redhat.com/show_bug.cgi?id=436546

来源: XF

名称: roundup-multiple-unspecified(41241)

链接:http://xforce.iss.net/xforce/xfdb/41241

来源: VUPEN

名称: ADV-2008-0891

链接:http://www.frsirt.com/english/advisories/2008/0891

来源: DEBIAN

名称: DSA-1554

链接:http://www.debian.org/security/2008/dsa-1554

来源: GENTOO

名称: GLSA-200805-21

链接:http://security.gentoo.org/glsa/glsa-200805-21.xml

来源: SECUNIA

名称: 30274

链接:http://secunia.com/advisories/30274

来源: SECUNIA

名称: 29375

链接:http://secunia.com/advisories/29375

来源: SECUNIA

名称: 29336

链接:http://secunia.com/advisories/29336

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享