漏洞信息详情
Valarsoft Webmatic多个未明跨站脚本漏洞
漏洞简介
Valarsoft Webmatic存在多个跨站脚本漏洞,远程攻击者可以借助未明向量注入任意web脚本或HTML,该漏洞不同于CVE-2008-2924。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
Valarsoft WebMatic 3.0.2
Valarsoft webmatic_303.zip
http://www.valarsoft.com/data/downloads/webmatic_303.zip
参考网址
来源: www.valarsoft.com
链接:http://www.valarsoft.com/index.php?stage=0§ion=5&newsID=165&action=6
来源: BID
名称: 37335
链接:http://www.securityfocus.com/bid/37335
来源: SECUNIA
名称: 37735
链接:http://secunia.com/advisories/37735
受影响实体
- Valarsoft Webmatic:2.7<!--2000-1-1-->
- Valarsoft Webmatic:2.7.1<!--2000-1-1-->
- Valarsoft Webmatic:2.6.1<!--2000-1-1-->
- Valarsoft Webmatic:2.6.2<!--2000-1-1-->
- Valarsoft Webmatic:2.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...