漏洞信息详情
Textpattern 'index.php' 跨站脚本攻击漏洞
漏洞简介
textpattern是一个灵活性强,精练的,易于使用的内容管理系统。 Textpattern (又称Txp CMS) 4.0.6 及其早期版本的textarea/index.php中存在跨站脚本攻击漏洞。远程验证用户可以借助一个项目操作中的Body参数,注入任意web脚本或HTML。
漏洞公告
参考网址
来源: BID 名称: 27606 链接:http://www.securityfocus.com/bid/27606 来源: BUGTRAQ 名称: 20080204 [DSECRG-08-008] Textpattern 4.0.5 Multiple Security Vulnerabilities 链接:http://www.securityfocus.com/archive/1/archive/1/487483/100/200/threaded 来源: SECUNIA 名称: 28793 链接:http://secunia.com/advisories/28793
受影响实体
- Textpattern Textpattern:4.0.1<!--2000-1-1-->
- Textpattern Textpattern:4.0.2<!--2000-1-1-->
- Textpattern Textpattern:4.0.3<!--2000-1-1-->
- Textpattern Textpattern:4.0.4<!--2000-1-1-->
- Textpattern Textpattern:4.0.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...