漏洞信息详情
Ulteo Open Virtual Desktop 多个跨站脚本攻击漏洞
漏洞简介
UlteoVirtual Desktop是一个虚拟Ulteo工作站以及在工作站上运行的所有应用程序,包括可安装并在Windows上运行。
Ulteo Open Virtual Desktop 1.0版本中存在多个跨站脚本攻击漏洞。远程攻击者可以借助id参数对(1) admin/applications.php,(2)admin/appsgroup.php,(3)admin/users.php,(4)admin/usersgroup.php,以及(5)admin/tasks.php;(6)对admin/logs.php的show参数;以及(7)对admin/configuration-partial.php的mode参数,注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.ulteo.com/main/downloads/lab-vd.php?suite=1.0
参考网址
来源: www.ulteo.com
链接:http://www.ulteo.com/home/en/ovdi/openvirtualdesktop/downloadnow?autolang=en
来源: BID
名称: 34927
链接:http://www.securityfocus.com/bid/34927
来源: MISC
链接:http://www.insight-tech.org/index.php?p=Ulteo-Open-Virtual-Desktop-v1-0-multiple-XSS
受影响实体
- Ulteo Open_virtual_desktop:1.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...