BUGTRAQ ID: 30410
CVE(CAN) ID: CVE-2008-3100
Owl Intranet Engine是一种用于多用户维护知识库的基于Web软件。
Owl Intranet Engine没有正确地验证提交给register.php文件输入参数,允许远程攻击者通过提交恶意请求执行跨站脚本攻击。
Owl Intranet Engine <= 0.95
Owl
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://owl.cvs.sourceforge.net/ target=_blank>http://owl.cvs.sourceforge.net/</a>*checkout*/owl/owl-0.90/lib/owl.lib.php
暂无评论