漏洞信息详情
Hotfoon执行任意代码漏洞
漏洞简介
Hotfoon 4.0版本在Web浏览器打开链接之前不通知用户,远程攻击者借助聊天窗口的特定链接执行任意代码。
漏洞公告
参考网址
来源: XF 名称: hotfoon-url-command-execution(18038) 链接:http://xforce.iss.net/xforce/xfdb/18038 来源: SECUNIA 名称: 13173 链接:http://secunia.com/advisories/13173 来源: BUGTRAQ 名称: 20041110 Hotfoon Ver 4.0 Highv Risk 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110014517703092&w=2
受影响实体
- Hotfoon_corporation Hotfoon:4.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...