Dolibarr跨站脚本攻漏洞

漏洞信息详情

Dolibarr跨站脚本攻漏洞

漏洞简介

Dolibarr中存在多个跨站脚本漏洞。远程攻击者可借助PATH_INFO和optioncss参数注入任意web脚本或者HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.dolibarr.org/

参考网址

来源: www.htbridge.ch

链接:https://www.htbridge.ch/advisory/multiple_vulnerabilities_in_dolibarr.html

来源: github.com

链接:https://github.com/Dolibarr/dolibarr/commit/d08d28c0cda1f762a47cc205d4363de03df16675

来源: github.com

链接:https://github.com/Dolibarr/dolibarr/commit/c539155d6ac2f5b6ea75b87a16f298c0090e535a

来源: github.com

链接:https://github.com/Dolibarr/dolibarr/commit/762f98ab4137749d0993612b4e3544a4207e78a1

来源: github.com

链接:https://github.com/Dolibarr/dolibarr/commit/63820ab37537fdff842539425b2bf2881f0d8e91

来源: BID

名称: 50777

链接:http://www.securityfocus.com/bid/50777

来源: BUGTRAQ

名称: 20111123 Multiple vulnerabilities in Dolibarr

链接:http://www.securityfocus.com/archive/1/archive/1/520619/100/0/threaded

来源: OSVDB

名称: 77339

链接:http://www.osvdb.org/77339

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享