漏洞信息详情
Joomla! Joomulus (mod_joomulus)模块多个跨站脚本攻击漏洞
漏洞简介
Joomla! Joomulus (mod_joomulus)模块中存在多个跨站脚本攻击漏洞。远程攻击者可以借助标签操作中提交到(1)tagcloud_ell.swf,(2)tagcloud_eng.swf,(3)tagcloud_por.swf,(4)tagcloud_rus.swf以及可能(5)tagcloud_jpn.swf的tagcloud参数,执行任意的web脚本或HTML。
漏洞公告
参考网址
来源: XF
名称: joomulus-tagcloud-xss(55156)
链接:http://xforce.iss.net/xforce/xfdb/55156
来源: OSVDB
名称: 61346
链接:http://www.osvdb.org/61346
来源: OSVDB
名称: 61345
链接:http://www.osvdb.org/61345
来源: OSVDB
名称: 61344
链接:http://www.osvdb.org/61344
来源: OSVDB
名称: 61343
链接:http://www.osvdb.org/61343
来源: SECUNIA
名称: 37994
链接:http://secunia.com/advisories/37994
受影响实体
- Joomlabear Mod_joomulus:2.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...