漏洞信息详情
Hotaru CMS Search插件多个跨站脚本漏洞
漏洞简介
Hotaru CMS的Search插件1.3版本的Hotaru.php中存在多个跨站脚本漏洞。远程攻击者可借助SITE_NAME参数或search参数注入任意web脚本或者HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://forums.hotarucms.org/showthread.php?1281-Download-Hotaru-CMS-1.4.2
参考网址
来源: XF
名称: hotaru-hotaru-xss(71302)
链接:http://xforce.iss.net/xforce/xfdb/71302
来源: XF
名称: hotarucms-hotaru-xss(71301)
链接:http://xforce.iss.net/xforce/xfdb/71301
来源: XF
名称: hotarucms-index-xss(71300)
链接:http://xforce.iss.net/xforce/xfdb/71300
来源: www.zeroscience.mk
链接:http://www.zeroscience.mk/en/vulnerabilities/ZSL-2011-5057.php
来源: www.zeroscience.mk
链接:http://www.zeroscience.mk/codes/hotarucms_xss.txt
来源: OSVDB
名称: 77095
链接:http://www.osvdb.org/77095
来源: SECUNIA
名称: 46842
链接:http://secunia.com/advisories/46842
受影响实体
- Hotaru Search_plugin:1.3<!--2000-1-1-->
补丁
- hotaru-1-4-2<!---->
还没有评论,来说两句吧...