Dolibarr 跨站脚本漏洞

漏洞信息详情

Dolibarr 跨站脚本漏洞

漏洞简介

Dolibarr 3.1.0版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助对admin/company.php的setup操作中的username参数或者借助(1)admin/security_other.php(2) admin/events.php(3) admin/user.php中的PATH_INFO注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.software112.com/products/dolibarr.html

参考网址

来源: github.com

链接:https://github.com/Dolibarr/dolibarr/commit/762f98ab4137749d0993612b4e3544a4207e78a1

来源: doliforge.org

链接:https://doliforge.org/tracker/?func=detail&aid=232&group_id=144

来源: BUGTRAQ

名称: 20111121 Re: Multiple Cross-Site-Scripting vulnerabilities in Dolibarr 3.1.0

链接:http://archives.neohapsis.com/archives/bugtraq/2011-11/0138.html

来源: BUGTRAQ

名称: 20111109 Multiple Cross-Site-Scripting vulnerabilities in Dolibarr 3.1.0

链接:http://archives.neohapsis.com/archives/bugtraq/2011-11/0052.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享