EasyXDM 跨站脚本漏洞

admin 2022-08-06 07:42:09 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

EasyXDM 跨站脚本漏洞

  • CNNVD编号:CNNVD-201402-037
  • 危害等级: 中危
  • CVE编号: CVE-2014-1403
  • 漏洞类型: 跨站脚本
  • 发布时间: 2014-02-12
  • 威胁类型: 远程
  • 更新时间: 2014-02-12
  • 厂        商: easyxdm
  • 漏洞来源:

漏洞简介

EasyXDM是一套轻量级的开源Javascript跨域解决方案。该方案实现了各种跨域解决方案的封装,以消除同源策略带来的限制,方便应用程序通过Javascript API进行跨域通讯。

EasyXDM 2.4.18及之前的版本中存在跨站脚本漏洞,该漏洞源于name.HTML脚本没有正确过滤‘location.hash’值。远程攻击者可利用该漏洞注入任意Web脚本或HTML

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://easyxdm.net/wp/

参考网址

来源: github.com

链接:https://github.com/oyvindkinsey/easyXDM/releases/tag/2.4.19

来源: github.com

链接:https://github.com/oyvindkinsey/easyXDM/commit/a3194d32c25a0d27a10a47304eb9c9be93ffbf13#diff-6489956f1e1f52236929b4d33cbeb2db

来源: XF

名称: easyxdm-cve20141403-xss(90876)

链接:http://xforce.iss.net/xforce/xfdb/90876

来源: SECUNIA

名称: 56634

链接:http://secunia.com/advisories/56634

来源: FULLDISC

名称: 20140131 [CVE-2014-1403] DOM XSS in EasyXDM 2.4.18

链接:http://seclists.org/fulldisclosure/2014/Feb/5

来源: OSVDB

名称: 102803

链接:http://osvdb.org/102803

来源: blog.kotowicz.net

链接:http://blog.kotowicz.net/2014/01/xssing-with-shakespeare-name-calling.HTML

受影响实体

  • Easyxdm Easyxdm:2.4.0  
  • Easyxdm Easyxdm:2.3.3  
  • Easyxdm Easyxdm:2.3.2  
  • Easyxdm Easyxdm:2.4.1  
  • Easyxdm Easyxdm:2.4.2  

补丁

  • easyXDM-2.4.19
  • easyXDM-2.4.19

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
EasyXDM 跨站脚本漏洞 CNNVD漏洞

EasyXDM 跨站脚本漏洞

漏洞信息详情EasyXDM 跨站脚本漏洞CNNVD编号:CNNVD-201402-037危害等级: 中危CVE编号:CVE-2014-1403漏洞类型:跨站脚本发布时间:201
评论:0   参与:  0