漏洞信息详情
Dolibarr跨站脚本攻漏洞
- CNNVD编号:CNNVD-201112-226
- 危害等级: 中危
- CVE编号:
CVE-2011-4814
- 漏洞类型:
跨站脚本
- 发布时间:
2011-12-14
- 威胁类型:
远程
- 更新时间:
2012-01-06
- 厂 商:
dolibarr - 漏洞来源:
-
漏洞简介
Dolibarr中存在多个跨站脚本漏洞。远程攻击者可借助PATH_INFO和optioncss参数注入任意web脚本或者HTML。
参考网址
来源: www.htbridge.ch
链接:https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_dolibarr.html
来源: github.com
链接:https://github.com/Dolibarr/dolibarr/commit/d08d28c0cda1f762a47cc205d4363de03df16675
来源: github.com
链接:https://github.com/Dolibarr/dolibarr/commit/c539155d6ac2f5b6ea75b87a16f298c0090e535a
来源: github.com
链接:https://github.com/Dolibarr/dolibarr/commit/762f98ab4137749d0993612b4e3544a4207e78a1
来源: github.com
链接:https://github.com/Dolibarr/dolibarr/commit/63820ab37537fdff842539425b2bf2881f0d8e91
来源: BID
名称: 50777
链接:http://www.securityfocus.com/bid/50777
来源: BUGTRAQ
名称: 20111123 Multiple vulnerabilities in Dolibarr
链接:http://www.securityfocus.com/archive/1/archive/1/520619/100/0/threaded
来源: OSVDB
名称: 77339