FeedDemon脚本插入漏洞

漏洞信息详情

FeedDemon脚本插入漏洞

漏洞简介

FeedDemon是流行的Windows RSS阅读器,允许用户在桌面上查看和管理RSS源。

FeedDemon中存在脚本插入漏洞,该漏洞源于通过外界源传递的输入在源预览中使用之前未经正确验证。攻击者可利用该漏洞插入任意HTML和脚本代码,如果浏览恶意数据,将在受影响站点上下文的用户浏览器会话中执行它。FeedDemon 4.0之前版本中存在该漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://jvn.jp/en/jp/JVN18397171/index.html

参考网址

来源: JVNDB

名称: JVNDB-2012-000056

链接:http://jvndb.jvn.jp/jvndb/JVNDB-2012-000056

来源: JVN

名称: JVN#18397171

链接:http://jvn.jp/en/jp/JVN18397171/index.html

来源:SECUNIA

名称:49427

链接:http://secunia.com/advisories/49427

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享