osCSS 'admin/currencies.php' page参数跨站脚本攻击漏洞

admin 2024-01-13 16:31:54 YS 来源:ZONE.CI 全球网 0 阅读模式
> osCSS 'admin/currencies.php' page参数跨站脚本攻击漏洞

osCSS 'admin/currencies.php' page参数跨站脚本攻击漏洞

CNNVD-ID编号 CNNVD-201007-254 CVE编号 CVE-2010-2856
发布时间 2010-07-28 更新时间 2010-07-29
漏洞类型 跨站脚本 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 oscss

漏洞介绍

osCSS 是一个开源的网店系统。

osCSS 1.2.2版本以及可能之前的版本中的admin/currencies.php存在跨站脚本(XSS)攻击漏洞。远程攻击者可以借助page参数注入任意web脚本或者HTML。

漏洞补丁

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

参考网址

来源: XF

名称: oscss-currencies-xss(60203)

链接:http://xforce.iss.net/xforce/xfdb/60203

来源: VUPEN

名称: ADV-2010-1770

链接:http://www.vupen.com/english/advisories/2010/1770

来源: BID

名称: 41510

链接:http://www.securityfocus.com/bid/41510

来源: MISC

链接:http://www.htbridge.ch/advisory/xss_vulnerability_in_oscss.html

来源: SECUNIA

名称: 40502

链接:http://secunia.com/advisories/40502

受影响实体

Oscss Oscss:1.2.2 Oscss Oscss:1.2.1 Oscss Oscss:1.2 Oscss Oscss:1.1:Rc1 Oscss Oscss:1.0.1:Beta

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201007-254

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0