iT邦幫忙

DAY 25
0

天天CVE系列 第 25

Syslog LogAnalyzer 儲存型 XSS -- CVE-2014-6070

  • 分享至 

  • xImage
  •  

簡介

Syslog LogAnalyzer 是一款網頁介面的 Log 分析工具,因其處理 hostname 這個參數不當,造成可以注入任意代碼造成 XSS 攻擊。

Warning

  • Ver. prior or equal to 3.6.5

問題點

在 index.php & detail.php 對 hostname 處理不當。

結論

更新至最新版 。

參考資料:http://seclists.org/fulldisclosure/2014/Sep/17


上一篇
phpMyAdmin 變量覆蓋漏洞 -- CVE-2011-2505
下一篇
ManageEngine EventLog Analyzer XSS -- CVE-2014-4930
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言