漏洞信息详情
Zope‘manage_tabs_message’参数跨站脚本漏洞
漏洞简介
Zope是Zope公司的一款开源的基于Python的Web应用服务器,它提供了多个不同类型的Web框架,可实现Web应用的快速开发和部署。
Zope中的使用‘manage_tabs_message’参数的ZMI页面存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:Zope 2.11.4、2.11.2、2.10.9、2.10.7、2.10.6、2.10.5、2.10.4、2.10.2、2.10.1、2.12。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/zopefoundation/Zope/commit/2abdf14620f146857dc8e3ffd2b6a754884c331d
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/72792
来源:MISC
链接:http://cve.killedkenny.io/cve/CVE-2009-5145
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/03/02/7
来源:CONFIRM
链接:https://bugs.launchpad.net/zope2/+bug/490514
来源:CONFIRM
链接:https://github.com/zopefoundation/Zope/commit/2abdf14620f146857dc8e3ffd2b6a754884c331d
来源:MISC
链接:https://security-tracker.debian.org/tracker/CVE-2009-5145/
受影响实体
- Zope Zope:2.11.2<!--2000-1-1-->
- Zope Zope:2.10.9<!--2000-1-1-->
- Zope Zope:2.10.7<!--2000-1-1-->
- Zope Zope:2.10.6<!--2000-1-1-->
- Zope Zope:2.10.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...