Geeklog ‘story creation feature’跨站脚本漏洞

漏洞信息详情

Geeklog ‘story creation feature’跨站脚本漏洞

漏洞简介

Geeklog是德国软件开发者Dirk Haun所研发的一套开源的门户、内容管理、博客系统。该系统支持创建新闻系统或在线社区,可管理用户、张贴文章等。

Geeklog 1.8.0版本的story creation feature中存在多个跨站脚本漏洞。远程攻击者可借助(1)代码或者(2)未加工的Bbcode标签注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.geeklog.net/article.php/geeklog-1.8.1

参考网址

来源: www.geeklog.net

链接:http://www.geeklog.net/article.php/geeklog-1.8.1

来源: OSVDB

名称: 76297

链接:http://osvdb.org/76297

来源: SECUNIA

名称: 46348

链接:http://secunia.com/advisories/46348/

来源: project.geeklog.net

链接:http://project.geeklog.net/tracking/view.php?id=1368

来源: project.geeklog.net

链接:http://project.geeklog.net/cgi-bin/hgwebdir.cgi/geeklog/rev/fd3ca3aebf86

来源:NSFOCUS
名称:18289
链接:http://www.nsfocus.net/vulndb/18289

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享