漏洞信息详情
AutoNessus'bulk_update.pl' 跨站脚本攻击漏洞
漏洞简介
AutoNessus的bulk_update.pl中存在跨站脚本攻击漏洞,远程攻击者可以通过remark参数来执行任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Schuberg Philis AutoNessus 1.2.1
Schuberg Philis AutoNessus-1.2.2.tar.gz
http://downloads.sourceforge.net/autonessus/AutoNessus-1.2.2.tar.gz?mo dtime=1222931130&big_mirror=0
参考网址
来源: BID
名称: 31559
链接:http://www.securityfocus.com/bid/31559
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?group_id=216367&release_id=630124
来源: XF
名称: autonessus-bulkupdate-xss(45634)
链接:http://xforce.iss.net/xforce/xfdb/45634
来源: MISC
链接:http://sourceforge.net/tracker/index.php?func=detail&aid=2141884&group_id=216367&atid=1037394
来源: SECUNIA
名称: 32046
链接:http://secunia.com/advisories/32046
来源: MISC
链接:http://autonessus.cvs.sourceforge.net/viewvc/autonessus/AutoNessus/www/bulk_update.pl?r1=1.2&r2=1.3
受影响实体
- Autonessus Autonessus:1.0<!--2000-1-1-->
- Autonessus Autonessus:1.1<!--2000-1-1-->
- Autonessus Autonessus:1.1.1<!--2000-1-1-->
- Autonessus Autonessus:1.2<!--2000-1-1-->
- Autonessus Autonessus:1.2.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...