漏洞信息详情
Onnogroen Webee Comments组件多个跨站脚本攻击漏洞
漏洞简介
Joomla!是一款开放源码的内容管理系统(CMS)。
Joomla!Webee Comments (com_webeecomment) 组件存在多个跨站脚本攻击漏洞。远程攻击者可以借助未明向量中多个标签,执行任意的web 脚本和HTML,这些标签包含:(1) color, (2) img, 或 (3) url BBCode。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://docs.joomla.org/
参考网址
来源: BID
名称: 38204
链接:http://www.securityfocus.com/bid/38204
来源: MISC
链接:http://jeffchannell.com/Joomla/webee-111-multiple-vulnerabilities.html
受影响实体
- Onnogroen Com_webeecomment:2.0<!--2000-1-1-->
- Onnogroen Com_webeecomment:1.2<!--2000-1-1-->
- Onnogroen Com_webeecomment:1.1.1<!--2000-1-1-->
补丁
- com_webeeComment_v2.1<!--2009-10-23-->
还没有评论,来说两句吧...