漏洞信息详情
SpringSource多个产品多个跨站脚本攻击漏洞
漏洞简介
SpringSource tc Server、 Application Management Suite (AMS)、Hyperic HQ Open Source、 Hyperic HQ存在多个跨站脚本攻击漏洞。远程攻击者可以利用description域和未明的 \"input域\",注入任意的web脚本和HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.openinferno.com/page/OI-Blogs.html
参考网址
来源: www.springsource.com
链接:http://www.springsource.com/security/cve-2009-2907
来源: BID
名称: 38913
链接:http://www.securityfocus.com/bid/38913
受影响实体
- Springsource Hyperic_hq:4.2:Beta_1<!--2000-1-1-->
- Springsource Hyperic_hq:4.1.0<!--2000-1-1-->
- Springsource Hyperic_hq:4.0.0<!--2000-1-1-->
- Springsource Application_management_suite:2.0.0:Sr3<!--2000-1-1-->
- Springsource Tc_server:6.0.20:B<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...