Horde Application Framework 'index.php'跨站引用漏洞

CNNVD-ID编号 CNNVD-200608-316
CVE编号 CVE-2006-4256
发布时间 2006-08-21
更新时间 2007-07-03
漏洞类型 未知
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 horde

漏洞介绍

Horde Application Framework 3.1.2之前版本的index.php脚本允许远程攻击者借助url参数中的URL包含来自其它网站的网页,此漏洞可被钓鱼攻击所利用, 也称\"跨站引用\"。注意:一些资料将此问题称为XSS(跨站脚本攻击),但它不同于跨站脚本类攻击。

漏洞补丁

目前暂无Horde Application Framework 'index.php'跨站引用漏洞的补丁信息,如Horde Application Framework 'index.php'跨站引用漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源