漏洞信息详情
Open-Xchange AppSuite 跨站脚本漏洞
漏洞简介
Open-Xchange AppSuite(OX AppSuite)是美国Open-Xchange公司的一套Web云桌面环境。该环境允许用户更直观的管理电子邮件、任务和文件等。
OX AppSuite的backend中存在跨站脚本漏洞。远程攻击者可借助带有application/xhtml+xml MIME类型的特制XHTML文件利用该漏洞注入任意Web脚本或HTML。以下版本受到影响:OX AppSuite 7.4.2-rev40之前版本,7.6.0-rev32之前7.6.0版本,7.6.1-rev11之前7.6.1版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://forum.open-xchange.com/showthread.php?9149-Open-Xchange-releases-Security-Public-Patch-2014-12-01-for-OX-App-Suite-and-OX-6-Back
参考网址
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/534383/100/0/threaded
来源:SECTRACK
链接:http://www.securitytracker.com/id/1031488
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/129811/Open-Xchange-Server-6-OX-AppSuite-7.6.1-Cross-Site-Scripting.html
来源:SECUNIA
链接:http://secunia.com/advisories/62031
受影响实体
- Open-Xchange Open-Xchange_appsuite:7.6.1<!--2000-1-1-->
- Open-Xchange Open-Xchange_appsuite:7.6.0<!--2000-1-1-->
- Open-Xchange Open-Xchange_appsuite:7.4.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...