漏洞信息详情
gmod.org Gbrowse 跨站攻击漏洞
漏洞简介
GMOD Gbrowse是一款生物学软件工具,用于基因组序列研究。
GMOD GBrowse 1.69之前的版本存在跨站脚本攻击漏洞。远程攻击者可利用此漏洞,注入任意的web脚本或HTML,实现跨站攻击。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://sourceforge.net/projects/gmod/files/
参考网址
来源: BID
名称: 30812
链接:http://www.securityfocus.com/bid/30812
来源: SECUNIA
名称: 31596
链接:http://secunia.com/advisories/31596
来源: XF
名称: gbrowse-unspecified-xss(44632)
链接:http://xforce.iss.net/xforce/xfdb/44632
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=621342&group_id=27707
来源: gmod.org
链接:http://gmod.org/wiki/GMOD_News#GBrowse_1.69_Released
受影响实体
- Gmod Gbrowse:1.66<!--2000-1-1-->
- Gmod Gbrowse:1.65<!--2000-1-1-->
- Gmod Gbrowse:1.62<!--2000-1-1-->
- Gmod Gbrowse:1.64<!--2000-1-1-->
- Gmod Gbrowse:1.61<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...