漏洞信息详情
FeedDemon脚本插入漏洞
- CNNVD编号:CNNVD-201206-114
- 危害等级: 低危
- CVE编号:
CVE-2012-2634
- 漏洞类型:
跨站脚本
- 发布时间:
2012-06-11
- 威胁类型:
远程
- 更新时间:
2012-06-11
- 厂 商:
newsgator - 漏洞来源:
-
漏洞简介
FeedDemon是流行的Windows RSS阅读器,允许用户在桌面上查看和管理RSS源。
FeedDemon中存在脚本插入漏洞,该漏洞源于通过外界源传递的输入在源预览中使用之前未经正确验证。攻击者可利用该漏洞插入任意HTML和脚本代码,如果浏览恶意数据,将在受影响站点上下文的用户浏览器会话中执行它。FeedDemon 4.0之前版本中存在该漏洞。
参考网址
来源: JVNDB
名称: JVNDB-2012-000056
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2012-000056
来源: JVN
名称: JVN#18397171
链接:http://jvn.jp/en/jp/JVN18397171/index.html
来源:SECUNIA
名称:49427
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END