ADbNewsSender 1.5.2之前的版本存在跨站脚本攻击漏洞。远程攻击者可以借助与(1)subscribing和(2)unsubscribing相关的未明向量,注入任意的web脚本或HTML。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
ADbNewsSender ADbNewsSender 1.5.1
ADbNewsSender ADbNewsSender_1.5.2.zip
http://downloads.sourceforge.net/adbnewssender/ADbNewsSender_1.5.2.zip?modtime=1229545668&big_mirror=0
来源: BID
名称: 32903
链接:http://www.securityfocus.com/bid/32903
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=647876
来源: SECUNIA
名称: 33224
链接:http://secunia.com/advisories/33224
暂无
发布时间 Jul 13, 2009
发布时间 Jul 13, 2009