漏洞信息详情
HP SiteScope跨站脚本攻击漏洞
漏洞简介
HP SiteScope 9.54,10.13,11.01和11.1版本中存在跨站脚本攻击漏洞。该漏洞源于某些未明输入在被存储之前还没有经过正确过滤。远程攻击者可利用此漏洞注入任意HTML和脚本代码。当浏览恶意站点时,在受影响站点的用户浏览器中,这些代码就会得到执行。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://marc.info/?l=bugtraq&m=130374351406700&w=2
参考网址
来源:itrc.hp.com
链接:http://itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02807712
来源:SECUNIA
名称:44322
链接:http://secunia.com/advisories/44322
来源: HP
名称: SSRT100464
链接:http://marc.info/?l=bugtraq&m=130374351406700&w=2
来源: HP
名称: HPSBMA02667
链接:http://marc.info/?l=bugtraq&m=130374351406700&w=2
来源:SECUNIA
名称:44354
链接:http://secunia.com/advisories/44354
受影响实体
- Hp Sitescope:9.54<!--2000-1-1-->
- Hp Sitescope:11.1<!--2000-1-1-->
- Hp Sitescope:11.01<!--2000-1-1-->
- Hp Sitescope:10.13<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...