漏洞信息详情
LinPHA Prior 'new_images.php和login.php' 跨站脚本攻击漏洞
漏洞简介
LinPHA是一个用PHP编写易于使用的,多语言,灵活的图片库管理工具。LinPHA 1.3.4之前版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助(1)new_images.php,(2)login.php和未明向量,注入任意的web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
LinPHA LinPHA 1.3.2
LinPHA linpha-1.3.4.tar.gz
http://sourceforge.net/project/downloading.php?group_id=64772&filename=linpha-1.3.4.tar.gz
LinPHA LinPHA 1.3.3
LinPHA linpha-1.3.4.tar.gz
http://sourceforge.net/project/downloading.php?group_id=64772&filename=linpha-1.3.4.tar.gz
参考网址
来源: SECUNIA
名称: 29724
链接: http://secunia.com/advisories/29724
来源: OSVDB
名称: 50227
链接: http://osvdb.org/50227
来源: OSVDB
名称: 50226
链接: http://osvdb.org/50226
来源: OSVDB
名称: 50225
链接: http://osvdb.org/50225
来源: linpha.cvs.sourceforge.net
链接: http://linpha.cvs.sourceforge.net/linpha/linpha/ChangeLog?view=markup
受影响实体
- Linpha Linpha:1.3.3<!--2000-1-1-->
- Linpha Linpha:1.1.1<!--2000-1-1-->
- Linpha Linpha:1.2.0<!--2000-1-1-->
- Linpha Linpha:1.3.0<!--2000-1-1-->
- Linpha Linpha:1.3.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...