Best Practical Solutions Request Tracker MobileUI扩展跨站脚本漏洞

漏洞信息详情

Best Practical Solutions Request Tracker MobileUI扩展跨站脚本漏洞

漏洞简介

Best Practical Solutions Request Tracker(RT)是美国Best Practical Solutions公司的一套企业级开源问题跟踪系统。MobileUI(也称RT-Extension-MobileUI)是其中的一个手机Web界面插件。

RT 4.0.0至4.0.12版本的MobileUI扩展1.02及之前的版本中存在跨站脚本漏洞。远程攻击者可借助附件文件名利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lists.bestpractical.com/pipermail/rt-announce/2013-June/000230.html

参考网址

来源:OSVDB

名称:94281

链接:http://osvdb.org/94281

来源:SECUNIA

名称:53799

链接:http://secunia.com/advisories/53799

来源:MLIST

名称:[rt-announce] 20130612 Security vulnerability in RT::Extension::MobileUI

链接:http://lists.bestpractical.com/pipermail/rt-announce/2013-June/000230.html

来源:XF

名称:rtextensionmobileui-cve20133736-xss(84963)

链接:http://xforce.iss.net/xforce/xfdb/84963

来源:SECUNIA

名称:53799

链接:http://secunia.com/advisories/53799

来源: BID

名称: 60541

链接:http://www.securityfocus.com/bid/60541

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享