One Click Orgs跨站脚本漏洞

漏洞信息详情

One Click Orgs跨站脚本漏洞

漏洞简介

One Click Orgs 1.2.3之前的版本中存在跨站脚本漏洞。远程攻击者可借助(1)新的投票或(2)弹出成员建议功能的description字段注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.oneclickorgs.com/

参考网址

来源: MLIST

名称: [oneclickorgs-devspace] 20111117 Announce: One Click Orgs 1.2.3

链接:https://groups.google.com/group/oneclickorgs-devspace/msg/26c40a4cc9e127d2?hl=en&dmode=source&output=gplain

来源: dmcdonald.net

链接:http://dmcdonald.net/?page_id=43

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享