Gallery URL多个组件跨站脚本漏洞

漏洞信息详情

Gallery URL多个组件跨站脚本漏洞

漏洞简介

Menalto Gallery 2.2.5之前的版本存在跨站脚本漏洞。远程攻击者可以借助一个URL的(1)主机和(2)路径组件,注入任意的web脚本或HTML。

漏洞公告

厂商发布了该漏洞的相关修复。

参考网址

来源: FEDORA

名称: FEDORA-2008-5576

链接:https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00836.html

来源: FEDORA

名称: FEDORA-2008-5479

链接:https://www.redhat.com/archives/fedora-package-announce/2008-June/msg00766.html

来源: XF

名称: gallery-unspecified-scripts-xss(43024)

链接:http://xforce.iss.net/xforce/xfdb/43024

来源: BID

名称: 29681

链接:http://www.securityfocus.com/bid/29681

来源: SECUNIA

名称: 30826

链接:http://secunia.com/advisories/30826

来源: SECUNIA

名称: 30650

链接:http://secunia.com/advisories/30650

来源: gallery.menalto.com

链接:http://gallery.menalto.com/gallery_2.2.5_released

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享