漏洞信息详情
Bioinformatics htmLawed多个跨站脚本攻击漏洞
漏洞简介
Bioinformatics htmLawed 1.1.3和1.1.4版本存在多个跨站脚本攻击漏洞。远程攻击者可以借助style属性中无效的Cascading Style Sheets(CSS)表述,注入任意的web脚本或HTML。Internet Explorer 7会对其进行处理。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.bioinformatics.org/phplabware/sourceer/sourceer.php?&Sd=htmLawed&Sl=.%2Finternal_utilities
参考网址
来源: XF
名称: htmlawed-unspecified-xss(48333)
链接:http://xforce.iss.net/xforce/xfdb/48333
来源: BID
名称: 33507
链接:http://www.securityfocus.com/bid/33507
来源: www.bioinformatics.org
链接:http://www.bioinformatics.org/phplabware/internal_utilities/htmLawed/htmLawed_README.htm#s4.3
来源: www.bioinformatics.org
链接:http://www.bioinformatics.org/phplabware/forum/viewtopic.php?id=85
来源: SECUNIA
名称: 33655
链接:http://secunia.com/advisories/33655
来源: OSVDB
名称: 51650
链接:http://osvdb.org/51650
来源: freshmeat.net
链接:http://freshmeat.net/projects/htmlawed/?branch_id=74760&release_id=293090
来源: freshmeat.net
链接:http://freshmeat.net/projects/htmlawed/?branch_id=74760&release_id=293026
受影响实体
- Bioinformatics Htmlawed:1.1.2<!--2000-1-1-->
- Bioinformatics Htmlawed:1.1.1<!--2000-1-1-->
- Bioinformatics Htmlawed:1.1<!--2000-1-1-->
- Bioinformatics Htmlawed:1.0.9<!--2000-1-1-->
- Bioinformatics Htmlawed:1.0.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...