漏洞信息详情
tDiary tb-send.rb插件 跨站脚本攻击漏洞
- CNNVD编号:CNNVD-201003-005
- 危害等级: 低危
- CVE编号: CVE-2010-0726
- 漏洞类型: 跨站脚本
- 发布时间: 2010-03-02
- 威胁类型: 远程
- 更新时间: 2010-03-03
- 厂 商: tdiary
- 漏洞来源: Yubisekyua project...
漏洞简介
tDiary是一个基于Ruby和mod_ruby的类似weblog的软件。
tDiary的tb-send.rb (TrackBack transmission)插件中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,执行跨站脚本攻击,导致任意web脚本或HTML注入,这些未明向量可能与(1) plugin_tb_url 和(2) plugin_tb_excerpt 参数相关联。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.tdiary.org/
参考网址
来源: www.tdiary.org
链接:http://www.tdiary.org/20100225.HTML
来源: BID
名称: 38413
链接:http://www.securityfocus.com/bid/38413
来源: MISC
链接:http://tdiary.svn.sourceforge.net/viewvc/tdiary/branches/Stable-2_2/plugin/tb-send.rb?r1=3238&r2=3573
来源: SECUNIA
名称: 38742
链接:http://secunia.com/advisories/38742
来源: OSVDB
名称: 62562
链接:http://osvdb.org/62562
来源: JVNDB
名称: JVNDB-2010-000005
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2010-000005
来源: JVN
名称: JVN#73331060
链接:http://jvn.jp/en/jp/JVN73331060/index.HTML
受影响实体
- Tdiary Tdiary:2.2.2
- Tdiary Tdiary:2.1.4.2006-11-15
- Tdiary Tdiary:2.1.1
- Tdiary Tdiary:2.0.3
- Tdiary Tdiary:2.0.2
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论