漏洞信息详情
TellMe多个跨站脚本攻击漏洞
漏洞简介
TellMe 1.2及更早版本存在跨站脚本攻击漏洞,远程攻击者可以通过91)q_IP (IP)或(2)q_Host (HOST)参数注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://kimihia.org.nz/projects/tellme/files/tellme-1.3_php3.txt
参考网址
来源: XF
名称: tellme-index-xss(22521)
链接:http://xforce.iss.net/xforce/xfdb/22521
来源: BID
名称: 15012
链接:http://www.securityfocus.com/bid/15012
来源: OSVDB
名称: 19870
链接:http://www.osvdb.org/19870
来源: SECUNIA
名称: 17078
链接:http://secunia.com/advisories/17078
来源:kimihia.org.nz
链接:http://kimihia.org.nz/projects/tellme/files/tellme-1.2-1.3.diff
来源: MISC
链接:http://exploitlabs.com/files/advisories/EXPL-A-2005-015-tellme.txt
来源: FULLDISC
名称: 20051005 Tellme 1.2
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-10/0107.html
受影响实体
- Tellme Tellme:1.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...