漏洞信息详情
WebSVN Filedetails.PHP 跨站脚本攻击漏洞
漏洞简介
WebSVN 的filedetails.php中存在跨站脚本攻击漏洞。远程攻击者可以借助路径参数,注入任意的web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: websvn-filedetails-xss(34726)
链接:http://xforce.iss.net/xforce/xfdb/34726
来源: BID
名称: 24310
链接:http://www.securityfocus.com/bid/24310
来源: www.nabble.com l
链接:http://www.nabble.com/CVE-2007-3056-tf4246678.html
来源: VIM
名称: 20070823 ACK for CVE-2007-3056 (WebSVN)
链接:http://www.attrition.org/pipermail/vim/2007-August/001771.html
来源: websvn.tigris.org
链接:http://websvn.tigris.org/servlets/ReadMsg?list=dev&msgNo=1328
来源: SECTRACK
名称: 1018601
链接:http://securitytracker.com/id?1018601
来源: SECUNIA
名称: 25532
链接:http://secunia.com/advisories/25532
来源: bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=180879
受影响实体
- Websvn Websvn:2.0rc4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...