tDiary tb-send.rb插件 跨站脚本攻击漏洞

admin 2022-07-19 21:29:21 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

tDiary tb-send.rb插件 跨站脚本攻击漏洞

  • CNNVD编号:CNNVD-201003-005
  • 危害等级: 低危
  • CVE编号: CVE-2010-0726
  • 漏洞类型: 跨站脚本
  • 发布时间: 2010-03-02
  • 威胁类型: 远程
  • 更新时间: 2010-03-03
  • 厂        商: tdiary
  • 漏洞来源: Yubisekyua project...

漏洞简介

tDiary是一个基于Ruby和mod_ruby的类似weblog的软件。

tDiary的tb-send.rb (TrackBack transmission)插件中存在跨站脚本攻击漏洞。远程攻击者可以借助未明向量,执行跨站脚本攻击,导致任意web脚本或HTML注入,这些未明向量可能与(1) plugin_tb_url 和(2) plugin_tb_excerpt 参数相关联。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.tdiary.org/

参考网址

来源: www.tdiary.org

链接:http://www.tdiary.org/20100225.HTML

来源: BID

名称: 38413

链接:http://www.securityfocus.com/bid/38413

来源: MISC

链接:http://tdiary.svn.sourceforge.net/viewvc/tdiary/branches/Stable-2_2/plugin/tb-send.rb?r1=3238&r2=3573

来源: SECUNIA

名称: 38742

链接:http://secunia.com/advisories/38742

来源: OSVDB

名称: 62562

链接:http://osvdb.org/62562

来源: JVNDB

名称: JVNDB-2010-000005

链接:http://jvndb.jvn.jp/jvndb/JVNDB-2010-000005

来源: JVN

名称: JVN#73331060

链接:http://jvn.jp/en/jp/JVN73331060/index.HTML

受影响实体

  • Tdiary Tdiary:2.2.2  
  • Tdiary Tdiary:2.1.4.2006-11-15  
  • Tdiary Tdiary:2.1.1  
  • Tdiary Tdiary:2.0.3  
  • Tdiary Tdiary:2.0.2  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0