Board logo

标题: KnowledgeTree Open Source跨站攻击 [打印本页]

作者: pioneer     时间: 2007-8-9 15:16    标题: KnowledgeTree Open Source跨站攻击

来源

secunia.com

软件名

KnowledgeTree Open Source 3.x

描述

这漏洞可被恶意用来进行跨站脚本攻击
在返回到用户前例如在登陆界面输入特定的参数和字段不能被充分过滤,使有漏洞的网站文本可以在用户浏
览器会话时执行任意HTML和脚本代码
在V3.4和V3.4.1中已被报告,其它版本可能也受到影响.

解决方案

升级到V3.4.2




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn