漏洞信息详情
SmarterTools SmarterTrack 'frmKBSearch.aspx'电子邮件地址字段跨站脚本攻击漏洞
漏洞简介
SmarterTools SmarterTrack 4.0.3504之前版本中的frmKBSearch.aspx中存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助电子邮件地址字段注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.smartertools.com/smartertrack/resources.aspx
参考网址
来源: SECUNIA
名称: 36172
链接:http://secunia.com/advisories/36172
受影响实体
- Smartertools Smartertrack:4.0.3483<!--2000-1-1-->
- Smartertools Smartertrack:4.0.3435<!--2000-1-1-->
- Smartertools Smartertrack:4.0.3413<!--2000-1-1-->
- Smartertools Smartertrack:4.0.3411<!--2000-1-1-->
- Smartertools Smartertrack:4.0.3399<!--2000-1-1-->
补丁
- SmarterTrack5_Setup<!--2010-8-26-->
还没有评论,来说两句吧...