| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
业一新闻系统跨站脚本攻击漏洞
业一新闻系统跨站脚本攻击漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:43:45
本文作者: H4K_B4N[B.C.T]
文章出处: 原创
阅读次数: 96
发布日期: 2005-2-19
业一新闻系统跨站脚本攻击漏洞

漏洞发现:H4K_B4N[B.C.T]<bnsoyy(at)hotmail.com>
厂商名字:业一网络
厂商地址:http://www.yeyi.cn/
漏洞程序:业一新闻系统4.1正式版
漏洞类型:跨站脚本攻击
影响版本:所有版本

程序介绍:
业一新闻系统4.1正式版是以ASP+ACCESS架构的新闻管理系统

漏洞描述:
因程序的评论页面并没有做好过滤,导致恶意用户可利用此漏洞得到管理员COOKIES以及其他敏感信息

厂商补丁:
业一网络
---------------
http://www.yeyi.cn/
请留意官方最新程序或补丁的发布

【转自世纪安全网 http://www.21safe.com】
文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    重大新闻 QQ即将可以加1
    耳目一新!MSN Messenge
    雷驰新闻发布管理系统漏
    Ce-Admin新闻发布系统漏
    黄光裕再建一新企业 鹏润
    微软收购反间谍技术 近期
    微软收购反间谍技术 近期
    重要新闻:AMD向中国转让
    伪装邮件世界杯新闻 点击
    FBI:美国企业一年因电脑

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览