Horde Gollem文件浏览器view.php跨站脚本攻击漏洞

漏洞信息详情

Horde Gollem文件浏览器view.php跨站脚本攻击漏洞

漏洞简介

Horde Gollem 1.1.2之前版本的文件浏览器中的view.php中存在跨站脚本攻击漏洞。远程攻击者可以借助在view_file操作中的file参数,注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://ftp.horde.org/pub/gollem/gollem-h3-1.1.2.tar.gz

参考网址

来源: MLIST

名称: [oss-security] 20100930 Re: CVE request: Horde Gollem <1.1.2 XSS in view.php

链接:http://openwall.com/lists/oss-security/2010/09/30/8

来源: MLIST

名称: [oss-security] 20100930 Re: CVE request: Horde Gollem <1.1.2 XSS in view.php

链接:http://openwall.com/lists/oss-security/2010/09/30/7

来源: MLIST

名称: [oss-security] 20100930 Re: CVE request: Horde Gollem <1.1.2 XSS in view.php

链接:http://openwall.com/lists/oss-security/2010/09/30/5

来源: MLIST

名称: [oss-security] 20100929 CVE request: Horde Gollem <1.1.2 XSS in view.php

链接:http://openwall.com/lists/oss-security/2010/09/29/11

来源: MLIST

名称: [commits] 20100824 Horde branch master updated. 025a1bfbe69622036f8e3a27a6edd39c02dcd4ea

链接:http://lists.horde.org/archives/commits/2010-August/004747.html

来源: MLIST

名称: [announce] 20100928 Gollem H3 (1.1.2) (final)

链接:http://lists.horde.org/archives/announce/2010/000565.html

来源: git.horde.org

链接:http://git.horde.org/diff.php/gollem/view.php?rt=horde-git&r1=7f7a4300f16b429ed645bc3e2af2cedffc70ce3e&r2=025a1bfbe69622036f8e3a27a6edd39c02dcd4ea

来源: git.horde.org

链接:http://git.horde.org/diff.php/gollem/view.php?rt=horde&r1=1.51.2.6&r2=1.51.2.7&ty=u

来源: bugs.horde.org

链接:http://bugs.horde.org/ticket/9191

来源: XF

名称: gollem-view-xss(62091)

链接:http://xforce.iss.net/xforce/xfdb/62091

来源: VUPEN

名称: ADV-2010-2523

链接:http://www.vupen.com/english/advisories/2010/2523

来源: OSVDB

名称: 68262

链接:http://www.osvdb.org/68262

来源: SECUNIA

名称: 41624

链接:http://secunia.com/advisories/41624

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享