HP SiteScope跨站脚本攻击漏洞

漏洞信息详情

HP SiteScope跨站脚本攻击漏洞

漏洞简介

HP SiteScope 9.54,10.13,11.01和11.1版本中存在跨站脚本攻击漏洞。该漏洞源于某些未明输入还没有经过正确过滤就返回给用户。远程攻击者可利用此漏洞在受影响站点的用户浏览器中,执行任意HTML和脚本代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://marc.info/?l=bugtraq&m=130374351406700&w=2

参考网址

来源:itrc.hp.com

链接:http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02807712

来源:SECUNIA

名称:44354

链接:http://secunia.com/advisories/44354

来源:SECUNIA

名称:44322

链接:http://secunia.com/advisories/44322

来源: HP

名称: SSRT100464

链接:http://marc.info/?l=bugtraq&m=130374351406700&w=2

来源: HP

名称: HPSBMA02667

链接:http://marc.info/?l=bugtraq&m=130374351406700&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享