TIBCO Managed File Transfer多个产品跨站脚本攻击漏洞

漏洞信息详情

TIBCO Managed File Transfer多个产品跨站脚本攻击漏洞

漏洞简介

TIBCO Managed File Transfer多个产品的Managed File Transfer server中存在跨站脚本攻击漏洞。由于某些未明输入在返回给用户之前没有经过正确过滤,远程攻击者可利用该漏洞在受影响站点上下文的用户浏览器会话中执行任意HTML和脚本代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.tibco.com/multimedia/mft-slingshot_advisory_20110913_tcm8-14340.txt

参考网址

来源: XF

名称: managed-file-unspecified-xss(69806)

链接:http://xforce.iss.net/xforce/xfdb/69806

来源: www.tibco.com

链接:http://www.tibco.com/services/support/advisories/mft-slingshot-advisory_20110913.jsp

来源: www.tibco.com

链接:http://www.tibco.com/multimedia/mft-slingshot_advisory_20110913_tcm8-14340.txt

来源: BID

名称: 49619

链接:http://www.securityfocus.com/bid/49619

来源: OSVDB

名称: 75396

链接:http://www.osvdb.org/75396

来源: SECTRACK

名称: 1026051

链接:http://securitytracker.com/id?1026051

来源: SECUNIA

名称: 45976

链接:http://secunia.com/advisories/45976

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享