WebCollab 工具中tasks.php模块跨站脚本代码漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-04-26
WebCollab 工具中tasks.php模块跨站脚本代码漏洞 受影响系统:
WebCollab WebCollab 2.40

不受影响系统:
WebCollab WebCollab 2.50

描述:
WebCollab是一款基于web的项目管理工具。

如果将action设置为todo的话,WebCollab的tasks.php模块没有正确地验证selection参数输入便返回给了用户,这允许远程安全者可以通过提交恶意请求执行跨站脚本安全,导致在用户浏览器会话中执行任意HTML和脚本代码。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://sourceforge.net/project/shownotes.php?release_id=676245&group_id=75945