漏洞信息详情
Habari 'habari_username' Parameter 跨站脚本攻击和脚本注入漏洞
漏洞简介
Habari CMS的登陆特征中存在跨站脚本攻击漏洞,远程攻击者可以通过habari_username参数,以执行任意web脚本或HTML.
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://habariproject.org/en/habari-version-0-5-2
参考网址
来源: XF
名称: habari-habariusername-xss(45951)
链接:http://xforce.iss.net/xforce/xfdb/45951
来源: BID
名称: 31794
链接:http://www.securityfocus.com/bid/31794
来源: SECUNIA
名称: 32311
链接:http://secunia.com/advisories/32311
来源: MISC
链接:http://packetstorm.linuxsecurity.com/0810-exploits/habaricms-xss.txt
受影响实体
- Habari Cms:0.5.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...