漏洞信息详情
Joomla! 跨站脚本攻击漏洞
漏洞简介
Joomla!的1.0.12之前版本存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过未明向量来注入任意Web脚本或HTML,可能和poll.php或模块标题有关。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Joomla Joomla 1.0
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
Joomla Joomla 1.0.1
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
Joomla Joomla 1.0.10
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
Joomla Joomla 1.0.11
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
Joomla Joomla 1.0.2
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
Joomla Joomla 1.0.3
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
Joomla Joomla 1.0.4
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
SocialMPN SocialMPN 1.0.5
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
Joomla Joomla 1.0.7
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
Joomla Joomla 1.0.8
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
Joomla Joomla 1.0.9
Joomla Joomla 1.0.12
http://forge.joomla.org/sf/frs/do/downloadRelease/projects.joomla/frs. joomla_1_0.1_0_12;jsessionid=2C59894BF59497F311143D4B7EAA71C1?dl=1
参考网址
来源: BID
名称: 21810
链接:http://www.securityfocus.com/bid/21810
来源: VUPEN
名称: ADV-2006-5202
链接:http://www.frsirt.com/english/advisories/2006/5202
来源: MISC
链接:http://www.joomla.org/content/view/2495/78/
来源: SECUNIA
名称: 23563
链接:http://secunia.com/advisories/23563
来源: JVN
名称: JVN#45006961
链接:http://jvn.jp/jp/JVN%2345006961/index.html
来源: MISC
链接:http://forge.joomla.org/sf/go/artf6844?nav=1
来源: MISC
链接:http://forge.joomla.org/sf/go/artf5985?nav=1
受影响实体
- Joomla Joomla:1.0.9<!--2000-1-1-->
- Joomla Joomla:1.0.8<!--2000-1-1-->
- Joomla Joomla:1.0.5<!--2000-1-1-->
- Joomla Joomla:1.0.7<!--2000-1-1-->
- Joomla Joomla:1.0.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...