Horde Vacation module跨站脚本攻击漏洞

Horde Vacation module跨站脚本攻击漏洞

漏洞ID 1199426 漏洞类型 跨站脚本
发布时间 2005-05-02 更新时间 2005-05-02
图片[1]-Horde Vacation module跨站脚本攻击漏洞-安全小百科CVE编号 CVE-2005-1321
图片[2]-Horde Vacation module跨站脚本攻击漏洞-安全小百科CNNVD-ID CNNVD-200505-581
漏洞平台 N/A CVSS评分 4.3
|漏洞来源
https://www.securityfocus.com/bid/88760
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200505-581
|漏洞详情
HordeVacationmodule的2.2.2之前版本存在跨站脚本攻击(XSS)漏洞,远程攻击者可以通过父对象的框架页标题来注入任意Web脚本或HTML。
|受影响的产品
Horde Vaction 2.2.1

Horde Vaction 2.2

Horde Vaction 2.1

Horde Vaction 1.0A

|参考资料

来源:SECUNIA
名称:15073
链接:http://secunia.com/advisories/15073
来源:MLIST
名称:[sork]20050422Vacation2.2.2(final)
链接:http://lists.horde.org/archives/sork/Week-of-Mon-20050418/002148.html
来源:cvs.horde.org
链接:http://cvs.horde.org/diff.php/vacation/docs/CHANGES?r1=1.1.1.1.2.21&r2;=1.1.1.1.2.26&ty;=h

相关推荐: AIX lsmcode缓冲区溢出漏洞

AIX lsmcode缓冲区溢出漏洞 漏洞ID 1107363 漏洞类型 缓冲区溢出 发布时间 2003-06-01 更新时间 2003-06-01 CVE编号 CVE-2002-0747 CNNVD-ID CNNVD-200208-178 漏洞平台 AIX …

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享