漏洞信息详情
Almas Inc. Compiere J300_A0 多个跨站脚本攻击漏洞
漏洞简介
Almas Inc. Compiere J300_A0存在多个跨站脚本攻击漏洞。远程攻击者可以借助未明向量,执行任意的web脚本和HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.compiere-japan.com/products/release/patch.html
参考网址
来源: www.compiere-japan.com
链接:http://www.compiere-japan.com/products/release/patch.html
来源: XF
名称: compiere-unspec-xss(57494)
链接:http://xforce.iss.net/xforce/xfdb/57494
来源: XF
名称: compiere-unspecified-xss(57493)
链接:http://xforce.iss.net/xforce/xfdb/57493
来源: SECUNIA
名称: 39177
链接:http://secunia.com/advisories/39177
来源: OSVDB
名称: 63419
链接:http://osvdb.org/63419
来源: JVNDB
名称: JVNDB-2010-000009
链接:http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000009.html
来源: JVNDB
名称: JVNDB-2010-000008
链接:http://jvndb.jvn.jp/ja/contents/2010/JVNDB-2010-000008.html
来源: JVN
名称: JVN#57963254
链接:http://jvn.jp/en/jp/JVN57963254/index.html
来源: JVN
名称: JVN#38687002
链接:http://jvn.jp/en/jp/JVN38687002/index.html
受影响实体
- Almas Compiere:J253b_a02<!--2000-1-1-->
- Almas Compiere:J300_a01<!--2000-1-1-->
- Almas Compiere:J300_a02<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...