AlienVault OSSIM多个跨站脚本漏洞

漏洞信息详情

AlienVault OSSIM多个跨站脚本漏洞

漏洞简介

AlienVault OSSIM(Open Source Security Information Management)是美国AlienVault公司的一套开源的安全信息管理系统。该系统可将开源产品进行集成,提供一种能够实现安全监控功能的基础平台。

AlienVault Open Source Security Information Management (OSSIM) 3.1版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可利用这些漏洞通过在错误页面未正确处理的(1)传向top.php的url参数或(2)传向forensics/base_qry_main.php的time[0][0]参数,导致注入任意web脚本或HTML。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.alienvault.com/

参考网址

来源: XF

名称: alienvault-multiple-xss(75297)

链接:http://xforce.iss.net/xforce/xfdb/75297

来源: BID

名称: 53331

链接:http://www.securityfocus.com/bid/53331

来源: www.koramis.com

链接:http://www.koramis.com/advisories/2012/KORAMIS-ADV2012-002.txt

来源: EXPLOIT-DB

名称: 18800

链接:http://www.exploit-db.com/exploits/18800

来源: www.darksecurity.de

链接:http://www.darksecurity.de/index.php?/211-KORAMIS-ADV2012-002-Alienvault-OSSIM-Open-Source-SIEM-3.1-Multiple-security-vulnerabilities.html

来源: SECUNIA

名称: 49005

链接:http://secunia.com/advisories/49005

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享