Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Open-Xchange Server脚本插入及安全限制绕过漏洞

发布日期:2014-01-08
更新日期:2014-01-12受影响系统:
open-xchange Open-Xchange Server 7.4.0
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2013-6997Open-Xchange Server是部分开源的项目,主要开发协同软件,例如电子邮件、日历等。Open-Xchange Server 7.4.0及之前版本在实现上存在安全漏洞,成功利用后可导致执行脚本插入攻击并绕过某些安全限制。1、攻击者通过HTML电子邮件的通配符嵌入某些CSS代码,进而修改AppSuite Web接口;
2、Office文档的某些输入没有被正确过滤,这可导致插入任意HTML和脚本代码,被查看后在受影响站点的上下文用户浏览器中执行。<*来源:vendor
 
  链接:http://secunia.com/advisories/56171/
        http://www.securityfocus.com/archive/1/530681
*>建议:
--------------------------------------------------------------------------------
厂商补丁:open-xchange
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.open-xchange.com/home.htmlOphcrack不安全库加载漏洞PhotoStore “uploadify.php”任意文件上传漏洞相关资讯      Open-Xchange Server 
  • Open-Xchange Server及OX App   (02/13/2015 21:35:32)
  • Open-Xchange信息泄露漏洞(CVE-  (11/09/2013 07:16:41)
  • Open-Xchange Server信息泄露漏洞(  (08/20/2013 11:43:25)
  • Open-Xchange AppSuite XML外部实  (01/20/2014 19:05:56)
  • Open-Xchange脚本插入漏洞(CVE-  (11/09/2013 07:15:45)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表