漏洞信息详情
Cyber-Ark Password Vault Web Access 跨站脚本攻击漏洞
漏洞简介
Cyber-Ark Password Vault Web Access (PVWA) 5.0及其之前版本、5.5到5.5 patch 4版本以及6.0到6.0 patch 2版本中存在跨站脚本攻击漏洞。远程攻击者可通过未明向量注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://jvn.jp/en/jp/JVN11424086/index.html
参考网址
来源: BID
名称: 47271
链接:http://www.securityfocus.com/bid/47271
来源: SECUNIA
名称: 44058
链接:http://secunia.com/advisories/44058
来源: JVNDB
名称: JVNDB-2011-000023
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2011-000023
来源: JVN
名称: JVN#11424086
链接:http://jvn.jp/en/jp/JVN11424086/index.html
受影响实体
- Cyber-Ark Password_vault_web_access:4.0<!--2000-1-1-->
- Cyber-Ark Password_vault_web_access:5.0<!--2000-1-1-->
- Cyber-Ark Password_vault_web_access:6.0:Patch2<!--2000-1-1-->
- Cyber-Ark Password_vault_web_access:6.0<!--2000-1-1-->
- Cyber-Ark Password_vault_web_access:5.5<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...