Elgg 跨站脚本漏洞

漏洞信息详情

Elgg 跨站脚本漏洞

漏洞简介

Elgg是Curverider公司的一套基于PHP的开源社交网络平台。该平台提供个人用户信息管理、Blog、文档管理等功能。

Elgg 1.8.5之前版本中的engine/lib/view.php中存在跨站脚本漏洞。远程攻击者可通过发送view参数至index.php利用该漏洞注入任意网页脚本或HTML代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://blog.elgg.org/pg/blog/evan/read/209/elgg-185-released

参考网址

来源: XF

名称: elgg-index-xss(75756)

链接:http://xforce.iss.net/xforce/xfdb/75756

来源: BID

名称: 53623

链接:http://www.securityfocus.com/bid/53623

来源: SECUNIA

名称: 49129

链接:http://secunia.com/advisories/49129

来源: elgg.org

链接:http://elgg.org/getelgg.php?forward=elgg-1.8.5.zip

来源: blog.elgg.org

链接:http://blog.elgg.org/pg/blog/evan/read/209/elgg-185-released

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享