漏洞信息详情
System Consultants La!Cooda WIZ 跨站脚本攻击漏洞
漏洞简介
System Consultants La!Cooda WIZ是一个管理系统。
远程攻击者可以利用此漏洞,注入任意的web脚本或HTML。具体攻击方式可能涉及上传包含跨站脚本序列的文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://wiz.syscon.co.jp/Details.htm
http://lacooda.jp/
注:网站无法访问
参考网址
来源: XF
名称: lacooda-unspecified-xss(44593)
链接:http://xforce.iss.net/xforce/xfdb/44593
来源: SPACETAG
链接:http://www.spacetag.jp/modules/products/index.php?id=54
来源: BID
名称: 30791
链接:http://www.securityfocus.com/bid/30791
来源: wiz.syscon.co.jp
链接:http://wiz.syscon.co.jp/Details.htm
来源: SECUNIA
名称: 31582
链接:http://secunia.com/advisories/31582
来源: SECUNIA
名称: 31574
链接:http://secunia.com/advisories/31574
来源: JVNDB
名称: JVNDB-2008-000048
链接:http://jvndb.jvn.jp/ja/contents/2008/JVNDB-2008-000048.html
来源: JVN
名称: JVN#52557009
链接:http://jvn.jp/en/jp/JVN52557009/index.html
来源: JVN
名称: JVN#27417220
链接:http://jvn.jp/en/jp/JVN27417220/index.html
受影响实体
- Spacetag Lacoodast:2.1.3<!--2000-1-1-->
补丁
- System Consultants La!Cooda WIZ 跨站脚本攻击漏洞的修复措施<!--2008-8-27-->
还没有评论,来说两句吧...