EGroupware 跨站脚本漏洞

漏洞信息详情

EGroupware 跨站脚本漏洞

漏洞简介

Stylite EGroupware是德国Stylite公司的一套基于PHP的团队协作软件。该软件包括电子邮件(IMAP/POP3)、通讯录、文档管理、书签等模块。

EGroupware Enterprise Line (EPL)11.1.20110804-1之前版本和EGroupware Community Edition 1.8.001.20110805之前版本中的phpgwapi/js/jscalendar/test.php中存在跨站脚本(XSS)漏洞。远程攻击者可利用该漏洞通过lang参数注入任意web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.egroupware.org/epl-changelog

参考网址

来源: BID

名称: 52770

链接:http://www.securityfocus.com/bid/52770

来源: MLIST

名称: [oss-security] 20120329 Re: CVE request: egroupware before 1.8.002 various security issues

链接:http://www.openwall.com/lists/oss-security/2012/03/30/3

来源: MLIST

名称: [oss-security] 20120328 Re: CVE request: egroupware before 1.8.002 various security issues

链接:http://www.openwall.com/lists/oss-security/2012/03/29/1

来源: www.egroupware.org

链接:http://www.egroupware.org/epl-changelog

来源: www.egroupware.org

链接:http://www.egroupware.org/changelog

来源: www.autosectools.com

链接:http://www.autosectools.com/Advisory/eGroupware-1.8.001-Reflected-Cross-site-Scripting-178

来源: packetstormsecurity.org

链接:http://packetstormsecurity.org/files/100180/eGroupware-1.8.001-Cross-Site-Scripting.html

来源: MLIST

名称: [egroupware-german] 20110805 new EGroupware SECURITY & maintenance release 1.8.001.20110805

链接:http://comments.gmane.org/gmane.comp.web.egroupware.german/33144

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享