BUGTRAQ ID: 30410 CVE(CAN) ID: CVE-2008-3100 Owl Intranet Engine是一种用于多用户维护知识库的基于Web软件。 Owl Intranet Engine没有正确地验证提交给register.php文件输入参数,允许远程攻击者通过提交恶意请求执行跨站脚本攻击。 Owl Intranet Engine <= 0.95 Owl --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://owl.cvs.sourceforge.net/ target=_blank>http://owl.cvs.sourceforge.net/</a>*checkout*/owl/owl-0.90/lib/owl.lib.php
BUGTRAQ ID: 30410 CVE(CAN) ID: CVE-2008-3100 Owl Intranet Engine是一种用于多用户维护知识库的基于Web软件。 Owl Intranet Engine没有正确地验证提交给register.php文件输入参数,允许远程攻击者通过提交恶意请求执行跨站脚本攻击。 Owl Intranet Engine <= 0.95 Owl --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://owl.cvs.sourceforge.net/ target=_blank>http://owl.cvs.sourceforge.net/</a>*checkout*/owl/owl-0.90/lib/owl.lib.php