KDE SC Konqueror错误页面跨站脚本攻击漏洞

漏洞信息详情

KDE SC Konqueror错误页面跨站脚本攻击漏洞

漏洞简介

KDE Konqueror是K桌面环境的文件管理器,也可用于浏览WEB。

当Konqueror不能抓取到请求的URL时,它会对给定的URL生成错误页面,如果URL包含JavaScript或HTML代码,此代码也会被渲染,而khtml/khtml_part.cpp中的\”KHTMLPart::htmlError()\”函数没有正确过滤此URL可导致跨站脚本攻击漏洞。远程攻击者可以借助恶意构建的URL,泄露敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.kde.org/info/security/advisory-20110411-1.txt

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=695398

来源: XF

名称: konqueror-khtmlparthtmlerror-xss(66697)

链接:http://xforce.iss.net/xforce/xfdb/66697

来源: VUPEN

名称: ADV-2011-0927

链接:http://www.vupen.com/english/advisories/2011/0927

来源: BID

名称: 47304

链接:http://www.securityfocus.com/bid/47304

来源: BUGTRAQ

名称: 20110412 Re: [Full-disclosure] Medium severity flaw in Konqueror

链接:http://www.securityfocus.com/archive/1/archive/1/517433/100/0/threaded

来源: BUGTRAQ

名称: 20110411 Medium severity flaw in Konqueror

链接:http://www.securityfocus.com/archive/1/archive/1/517432/100/0/threaded

来源: www.nth-dimension.org.uk

链接:http://www.nth-dimension.org.uk/pub/NDSA20110321.txt.asc

来源: www.kde.org

链接:http://www.kde.org/info/security/advisory-20110411-1.txt

来源: SECTRACK

名称: 1025322

链接:http://securitytracker.com/id?1025322

来源: SECUNIA

名称: 44065

链接:http://secunia.com/advisories/44065

来源:SECUNIA

名称:44108

链接:http://secunia.com/advisories/44108

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享