Xigla Absolute Live Support XE多个跨站脚本攻击漏洞

admin 2024-01-13 15:56:46 YS 来源:ZONE.CI 全球网 0 阅读模式
> Xigla Absolute Live Support XE多个跨站脚本攻击漏洞

Xigla Absolute Live Support XE多个跨站脚本攻击漏洞

CNNVD-ID编号 CNNVD-200603-428 CVE编号 CVE-2006-1410
发布时间 2006-03-28 更新时间 2006-03-28
漏洞类型 跨站脚本 漏洞来源 r0t is credited with the discovery of these vulnerabilities.
危险等级 中危 威胁类型 远程
厂商 xigla

漏洞介绍

在XIGLA Absolute Live Support XE 2.0及其早期版本中存在多个跨站脚本攻击(XSS)漏洞,远程攻击者可通过(1) Screen name或(2) Session Topic字段注入任意Web脚本或HTML。

漏洞补丁

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本。

参考网址

来源: BID

名称: 17258

链接:http://www.securityfocus.com/bid/17258

来源: VUPEN

名称: ADV-2006-1099

链接:http://www.frsirt.com/english/advisories/2006/1099

来源: SECUNIA

名称: 19415

链接:http://secunia.com/advisories/19415

来源: XF

名称: absolutelivesupport-register-xss(25434)

链接:http://xforce.iss.net/xforce/xfdb/25434

来源: OSVDB

名称: 24131

链接:http://www.osvdb.org/24131

受影响实体

Xigla Absolute_live_support_xe:2.0

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200603-428

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0