漏洞信息详情
Open-Xchange OX Guard 跨站脚本漏洞
漏洞简介
Open-Xchange OX Guard是美国Open-Xchange公司的一套针对电子邮件和文件的安全防护软件。
Open-Xchange OX Guard 2.4.2-rev5之前的版本中存在安全漏洞。攻击者可借助特制的邮件利用该漏在用户上下文中执行恶意脚本代码,劫持会话并执行未授权的操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页
http://www.open-xchange.com/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/92920
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/138701/Open-Xchange-Guard-2.4.2-Cross-Site-Scripting.html
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/40377/
来源:www.securityfocus.com
链接:http://www.securityfocus.com/archive/1/archive/1/539395/100/0/threaded
受影响实体
- Open-Xchange Ox_guard:2.4.2:Rev4<!--2000-1-1-->
补丁
- Open-Xchange OX Guard 跨站脚本漏洞的修复措施<!--2016-9-14-->
还没有评论,来说两句吧...