漏洞信息详情
XOOPS 多个HTML注入漏洞
- CNNVD编号:CNNVD-200510-218
- 危害等级: 低危
- CVE编号: CVE-2005-2338
- 漏洞类型: 跨站脚本
- 发布时间: 2005-10-26
- 威胁类型: 远程
- 更新时间: 2005-10-31
- 厂 商: xoops
- 漏洞来源: [email protected] i...
漏洞简介
XOOPS是利用 PHP+MySQL 编写的面向对象的可扩展智能建站门户系统。
XOOPS 2.0.12 JP及之前版本、XOOPS 2.0.13.1及之前版本和2.2.x至2.2.3 RC1存在多个跨站脚本攻击(XSS)漏洞。远程攻击者可以借助(1) 使用\"XOOPS Code\"的模块和(2)forum模块中的newbb,注入任意web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
Xoops Xoops 2.0
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.1
Xoops Xoops 2.0.13.2 http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.10
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.11
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.12
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
xoopscube xoopscube 2.0.12 JP
xoopscube xoops-2.0.13a-JP.tar.gz
http://prdownloads.sourceforge.jp/xoops/17125/xoops-2.0.13a-JP.tar.gz
Xoops Xoops 2.0.12 a
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.13 .1
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
xoopscube xoopscube 2.0.13 JP
xoopscube xoops-2.0.13a-JP.tar.gz
http://prdownloads.sourceforge.jp/xoops/17125/xoops-2.0.13a-JP.tar.gz
Xoops Xoops 2.0.2
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.3
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.5
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.5 .1
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.5 .2
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.9 .3
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
Xoops Xoops 2.0.9 .2
Xoops Xoops 2.0.13.2
http://www.xoops.org/modules/core/visit.php?cid=4&lid=119&type=2
参考网址
来源: MISC
链接:http://www.lac.co.jp/business/sns/intelligence/SNSadvisory_e/85_e.HTML
来源: SECUNIA
名称: 17300
链接:http://secunia.com/advisories/17300
来源: JVN
名称: JVN#77105349
链接:http://jvn.jp/jp/JVN%2377105349/index.HTML
来源: BID
名称: 15195
链接:http://www.securityfocus.com/bid/15195
来源: BUGTRAQ
名称: 20051025 [SNS Advisory No.85] XOOPS Multiple Cross-site Scripting Vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113027315412024&w=2
受影响实体
- Xoops Xoops:2.2.3_rc1
- Xoops Xoops:2.0.12_jp
- Xoops Xoops:2.0.13.1
补丁
暂无
评论