E-Business Designer 多个输入验证漏洞

CNNVD-ID编号 CNNVD-200605-250
CVE编号 CVE-2006-2349
发布时间 2006-05-12
更新时间 2006-05-15
漏洞类型 跨站脚本
漏洞来源 Pedro Andjar is credited with the discovery of these vulnerabilities.
危险等级 中危
威胁类型 远程
厂 商 oasyssoft

漏洞介绍

E-Business Designer (eBD) 3.1.4及之前版本可以使远程攻击者借助对(1) common/html_editor/image_browser.upload.html, (2) common/html_editor/image_browser.html, 或(3) common/html_editor/html_editor.html的直接请求,上传或修改任意文件。 注意: 通过上传层叠式样式表(.CSS) 文件,此漏洞也可用于跨站脚本攻击(XSS)。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: Oasyssoft eBusiness Designer 0 Oasyssoft binNr7awTFdvt.bin http://lists.oasyssoft.com/ebd-devel/200605/binNr7awTFdvt.bin

参考网址

受影响实体

信息来源