漏洞信息详情
Xeobook多个HTML注入漏洞
漏洞简介
Xeobook是一款小巧的留言板系统。
Xeobook 0.93存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助诸如<b>等tage中的Javascript事件,注入任意web脚本或HTML 。
漏洞公告
参考网址
来源: BID
名称: 15086
链接:http://www.securityfocus.com/bid/15086
来源: SECUNIA
名称: 17159
链接:http://secunia.com/advisories/17159
受影响实体
- Xeobook Xeobook 0.93<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...