漏洞信息详情
phpESP跨站脚本漏洞
漏洞简介
phpESP是一款让非技术背景的使用者自行建立调查、管理、收集成果与观看统计资料的工具软件。
phpESP 1.7.5及更早版本中的跨站脚本攻击(XSS)漏洞,可让远程攻击者通过未知矢量注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
phpESP phpESP 1.7.5 -dev
phpESP phpESP-1.8-rc1.tar.gz
http://prdownloads.sourceforge.net/phpesp/phpESP-1.8-rc1.tar.gz
phpESP phpESP 1.7.5
phpESP phpESP-1.8-rc1.tar.gz
http://prdownloads.sourceforge.net/phpesp/phpESP-1.8-rc1.tar.gz
phpESP phpESP 1.7.5 -dev2
phpESP phpESP-1.8-rc1.tar.gz
http://prdownloads.sourceforge.net/phpesp/phpESP-1.8-rc1.tar.gz
phpESP phpESP 1.7.5 -dev3
phpESP phpESP-1.8-rc1.tar.gz
http://prdownloads.sourceforge.net/phpesp/phpESP-1.8-rc1.tar.gz
参考网址
来源: XF
名称: phpesp-unknown-xss(22904)
链接:http://xforce.iss.net/xforce/xfdb/22904
来源: OSVDB
名称: 20357
链接:http://www.osvdb.org/20357
来源: VUPEN
名称: ADV-2005-2237
链接:http://www.frsirt.com/english/advisories/2005/2237
来源: cvs.sourceforge.net
链接:http://cvs.sourceforge.net/viewcvs.py/phpesp/phpESP/docs/CHANGES?rev=.&content-type=text/plain
来源: BID
名称: 15232
链接:http://www.securityfocus.com/bid/15232
来源: SECUNIA
名称: 17333
链接:http://secunia.com/advisories/17333
受影响实体
- Butterfat Phpesp:1.3_final<!--2000-1-1-->
- Butterfat Phpesp:1.4_beta1<!--2000-1-1-->
- Butterfat Phpesp:1.4_beta2<!--2000-1-1-->
- Butterfat Phpesp:1.4_beta3<!--2000-1-1-->
- Butterfat Phpesp:1.4_final<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...