漏洞信息详情
Yoono扩展DOM事件处理器跨域脚本攻击漏洞
- CNNVD编号:CNNVD-200911-300
- 危害等级: 低危
- CVE编号: CVE-2009-4100
- 漏洞类型: 输入验证
- 发布时间: 2009-11-29
- 威胁类型: 远程
- 更新时间: 2011-07-26
- 厂 商: yoono
- 漏洞来源: Roberto Suggi Live...
漏洞简介
Yoono是一个简单易用的Firefox侧栏,允许用户方便的连接到Facebook、MySpace等社会网络和AIM等即时聊天工具。
基于Firefox的Yoono扩展6.1.1之前版本以CMS.zone.ci/e/tags/htag.php?tag=Chrome target=_blank class=infotextkey>Chrome权限执行了某些操作。用户辅助远程攻击可借助DOM事件处理器(如装载)执行任意命令并执行跨域脚本攻击。
漏洞公告
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.yoono.com/
参考网址
来源: XF
名称: yoonoo-domevent-xss(54417)
链接:http://xforce.iss.net/xforce/xfdb/54417
来源: VUPEN
名称: ADV-2009-3326
链接:http://www.vupen.com/english/advisories/2009/3326
来源: BID
名称: 37123
链接:http://www.securityfocus.com/bid/37123
来源: MISC
链接:http://www.net-security.org/secworld.php?id=8527
来源: SECUNIA
名称: 37468
链接:http://secunia.com/advisories/37468
受影响实体
- Yoono Yoono:2.0.3.564
- Yoono Yoono:2.0.2.474
- Yoono Yoono:4.0.3.5488
- Yoono Yoono:4.0.2.5149
- Yoono Yoono:4.0.1.4774
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论