Xymon Web UI多个跨站脚本攻击漏洞

漏洞信息详情

Xymon Web UI多个跨站脚本攻击漏洞

漏洞简介

Xymon是一套开源的、跨平台的网络监控应用程序。该应用程序可通过网页查看各服务器的运行状态,并支持Email及短信通知功能。

Xymon 4.3.1之前版本中的Web UI中存在多个跨站脚本攻击漏洞。某些未明输入还未经过正确过滤就返回给了用户,远程攻击者可以借助此漏洞注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://sourceforge.net/projects/xymon/

参考网址

来源: xymon.svn.sourceforge.net

链接:http://xymon.svn.sourceforge.net/viewvc/xymon/branches/4.3.2/Changes?revision=6673&view=markup

来源: XF

名称: xymonmonitor-multiple-xss(66542)

链接:http://xforce.iss.net/xforce/xfdb/66542

来源: BID

名称: 47156

链接:http://www.securityfocus.com/bid/47156

来源: BUGTRAQ

名称: 20110404 Re: Xymon monitor cross-site scripting vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/517325/100/0/threaded

来源: BUGTRAQ

名称: 20110403 Xymon monitor cross-site scripting vulnerabilities

链接:http://www.securityfocus.com/archive/1/archive/1/517316/100/0/threaded

来源: SECUNIA

名称: 44036

链接:http://secunia.com/advisories/44036

来源: OSVDB

名称: 71489

链接:http://osvdb.org/71489

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享