漏洞信息详情
Joomla! FreiChat/FreiChatPure组件跨站脚本攻击漏洞
漏洞简介
Joomla!是美国Open Source Matters团队的一套使用PHP和MySQL开发的开源、跨平台的内容管理系统(CMS)。
(1)Joomla!的FreiChat组件2.1.2之前版本和 (2)Joomla!的FreiChatPure组件1.2.2之前版本中存在跨站脚本攻击漏洞。远程攻击者可通过进入未知窗口注入任意web脚本或者HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.securityfocus.com/bid/41961/solution
参考网址
来源: XF
名称: freichat-unspecified-xss(60828)
链接:http://xforce.iss.net/xforce/xfdb/60828
来源: BID
名称: 41961
链接:http://www.securityfocus.com/bid/41961
来源: OSVDB
名称: 66628
链接:http://www.osvdb.org/66628
来源: SECUNIA
名称: 40751
链接:http://secunia.com/advisories/40751
来源: forum.joomla.org
链接:http://forum.joomla.org/viewtopic.php?p=2209586
受影响实体
- Evnix Freichat:1.0<!--2000-1-1-->
- Evnix Freichat:2.0<!--2000-1-1-->
- Evnix Freichat:2.1<!--2000-1-1-->
- Evnix Freichat:2.1.1<!--2000-1-1-->
- Evnix Freichatpure:1.0<!--2000-1-1-->
补丁
- freichatpure.v1.2.2<!--2010-7-29-->
- friechat.v2.1.2<!--2010-7-29-->
还没有评论,来说两句吧...