漏洞信息详情
Sawmill 未明跨站脚本攻击漏洞
漏洞简介
Sawmill是美国Flowerfire公司的一套Web日志统计工具。该工具提供实时报告和实时报警功能。
Sawmill存在跨站脚本攻击漏洞。远程攻击者可以利用未明向量执行跨站脚本攻击,注入任意的web脚本和HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.sawmill-asia.com/?redirect
参考网址
来源: BID
名称: 38387
链接:http://www.securityfocus.com/bid/38387
来源: www.sawmill.net
链接:http://www.sawmill.net/version_history7.html
来源: SECUNIA
名称: 38730
链接:http://secunia.com/advisories/38730
受影响实体
- Sawmill Sawmill:7.2.17<!--2000-1-1-->
- Sawmill Sawmill:7.2.16<!--2000-1-1-->
- Sawmill Sawmill:7.2.15<!--2000-1-1-->
- Sawmill Sawmill:7.2.13<!--2000-1-1-->
- Sawmill Sawmill:7.2.14<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...