漏洞信息详情
Vanilla account.php 跨站脚本漏洞
漏洞简介
Vanilla是一个开源的多语言、可扩展的论坛程序。
Vanilla 1.1.5-rc1、1.1.4及早期版本中account.php存在跨站脚本攻击漏洞。远程认证用户可执行脚本注入、跨站脚本和跨站请求伪造攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://vanillaforums.org/download
参考网址
来源: BUGTRAQ
名称: 20080819 Vanilla
链接:http://www.securityfocus.com/archive/1/archive/1/495577/100/0/threaded
来源: BID
名称: 30748
链接:http://www.securityfocus.com/bid/30748
来源: MISC
链接:http://www.gulftech.org/?node=research&article_id=00126-08192008
来源: SREASON
名称: 4176
链接:http://securityreason.com/securityalert/4176
来源: SECUNIA
名称: 31527
链接:http://secunia.com/advisories/31527
来源: MISC
链接:http://lussumo.com/docs/doku.php?id=vanilla:releasenotes
来源: MISC
链接:http://lussumo.com/community/discussion/8559/vanilla-115-release-candidate-1/
受影响实体
- Lussumo Vanilla:1.1.5-Rc1<!--2000-1-1-->
- Lussumo Vanilla:1.1.4<!--2000-1-1-->
- Lussumo Vanilla:1.1.2<!--2000-1-1-->
- Lussumo Vanilla:1.1.3<!--2000-1-1-->
- Lussumo Vanilla:1.1.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...