漏洞信息详情
PHPkrm 跨站脚本攻击漏洞
漏洞简介
PHPkrm 1.5.0之前的版本存在跨站脚本攻击漏洞。远程攻击者借助未明向量,注入任意的web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
PHPkrm PHPkrm 1.4.2
PHPkrm phpkrm-1.5.0.tar.bz2
http://phpkrm.googlecode.com/files/phpkrm-1.5.0.tar.bz2
参考网址
来源: MLIST
名称: [linux-audit] 20080330 audit 1.7 released
链接:https://www.redhat.com/archives/linux-audit/2008-March/msg00138.html
来源: freshmeat.net
链接:http://freshmeat.net/projects/phpkrm/?branch_id=58803&release_id=274667
来源: XF
名称: phpkrm-unspecified-xss(41548)
链接:http://xforce.iss.net/xforce/xfdb/41548
来源: BID
名称: 28510
链接:http://www.securityfocus.com/bid/28510
来源: SECUNIA
名称: 29579
链接:http://secunia.com/advisories/29579
受影响实体
- Pau_rodriguez Phpkrm:1.4.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...