漏洞信息详情
ADbNewsSender SQL注入和跨站脚本攻击漏洞
漏洞简介
ADbNewsSender 1.5.2之前的版本存在跨站脚本攻击漏洞。远程攻击者可以借助与(1)subscribing和(2)unsubscribing相关的未明向量,注入任意的web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
ADbNewsSender ADbNewsSender 1.5.1
ADbNewsSender ADbNewsSender_1.5.2.zip
http://downloads.sourceforge.net/adbnewssender/ADbNewsSender_1.5.2.zip?modtime=1229545668&big_mirror=0
参考网址
来源: BID
名称: 32903
链接:http://www.securityfocus.com/bid/32903
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=647876
来源: SECUNIA
名称: 33224
链接:http://secunia.com/advisories/33224
受影响实体
- Adbnewssender Adbnewssender:1.5.1<!--2000-1-1-->
- Adbnewssender Adbnewssender:1.5.0<!--2000-1-1-->
- Adbnewssender Adbnewssender:1.4.11<!--2000-1-1-->
- Adbnewssender Adbnewssender:1.4.10<!--2000-1-1-->
- Adbnewssender Adbnewssender:1.4.9<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...