phpDenora是一款基于PHP的IRC(在线聊天软件)的统计数据工具。
phpDenora 1.2.3版本之前的版本中存在跨站脚本攻击漏洞。远程攻击者可以借助一个IRC频道名,注入任意web脚本或HTML。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
phpDenora phpDenora 1.2.2
phpDenora phpdenora-1.2.3.tar.gz
http://downloads.sourceforge.net/phpdenora/phpdenora-1.2.3.tar.gz?modtime=1234698633&big_mirror=0
来源: BID
名称: 33822
链接: http://www.securityfocus.com/bid/33822
来源: sourceforge.net
链接: http://sourceforge.net/project/shownotes.php?release_id=661189
来源: XF
名称: phpdenora-ircchannel-xss(48799)
链接: http://xforce.iss.net/xforce/xfdb/48799
来源: SECUNIA
名称: 33960
链接: http://secunia.com/advisories/33960
来源: OSVDB
名称: 51981
链接: http://osvdb.org/51981
暂无