Adobe RoboHelp Server/RoboHelp跨站脚本漏洞

漏洞起因
输入验证错误
危险等级

 
影响系统
Adobe RoboHelp Server 8
Adobe RoboHelp Server 7
Adobe RoboHelp 8
Adobe RoboHelp 7
 
不受影响系统
 
危害
远程攻击者可以利用漏洞获得敏感信息或劫持目标用户会话。
 
攻击所需条件
攻击者必须访问Adobe RoboHelp Server。
 
漏洞信息
Adobe RoboHelp Server是一款为网站及内部网的桌面以及Web应用程序和知识库提供帮助的系统。
Adobe RoboHelp Server存在输入验证问题,特殊构建的URL可用于在RoboHelp安装上创建跨站脚本攻击。
攻击者可以获得敏感信息或劫持目标用户会话。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供补丁信息:
Adobe RoboHelp Server 8
Adobe APSB10_23_2.zip
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_2. zip
Adobe APSB10_23_1.zip
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_1. zip
Adobe RoboHelp Server 7
Adobe APSB10_23_1.zip
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_1. zip
Adobe APSB10_23_2.zip
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_2. zip
Adobe RoboHelp 7
Adobe APSB10_23_2.zip
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_2. zip
Adobe APSB10_23_1.zip
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_1. zip
Adobe RoboHelp 8
Adobe APSB10_23_2.zip
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_2. zip
Adobe APSB10_23_1.zip
http://www.adobe.com/support/security/bulletins/downloads/APSB10_23_1. zip
 
漏洞提供者
James Jardine of Jardine Software Inc.

发表评论?

0 条评论。

发表评论