漏洞信息详情
SunGard Banner Student 'twbkwbis.P_SecurityQuestion'跨站脚本攻击漏洞
漏洞简介
SunGard Banner Student System 7.4版本的twbkwbis.P_SecurityQuestion (又称 Change Security Question)页面中存在跨站脚本攻击漏洞。远程攻击者可以借助New Question域注入任意的web脚本或者HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://connect.sungardhe.com/customer_support/start.swe
参考网址
来源: BID
名称: 34620
链接:http://www.securityfocus.com/bid/34620
来源: BUGTRAQ
名称: 20090420 Sungard Banner System XSS
链接:http://www.securityfocus.com/archive/1/archive/1/502810/100/0/threaded
受影响实体
- Sungard Banner_student:7.4<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...