漏洞信息详情
Mephisto Blog Author Comment HTML注入漏洞
漏洞简介
Mephisto 0.7.3和Mephisto Edge 20070325的app/helpers/application_helper.rb中存在跨站脚本攻击漏洞。远程攻击者可以借助评论中的作者名字段,注入任意的web脚本或HTML。
漏洞公告
参考网址
来源: XF 名称: mephisto-author名称-xss(33230) 链接:http://xforce.iss.net/xforce/xfdb/33230 来源: BID 名称: 23137 链接:http://www.securityfocus.com/bid/23137 来源: BUGTRAQ 名称: 20070325 Mephisto blog is vulnerable to XSS 链接:http://www.securityfocus.com/archive/1/archive/1/463825/100/0/threaded 来源: OSVDB 名称: 35309 链接:http://osvdb.org/35309 来源: SREASON 名称: 2490 链接:http://securityreason.com/securityalert/2490
受影响实体
- Mephisto Mephisto_edge:2007-03-25<!--2000-1-1-->
- Mephisto Mephisto:0.7.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...