中国站

Horde Application Framework 'index.php'跨站引用漏洞

CNNVD-ID编号 CNNVD-200608-316 CVE编号 CVE-2006-4256
发布时间 2006-08-21 更新时间 2007-07-03
漏洞类型 未知 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 horde

漏洞介绍

Horde Application Framework 3.1.2之前版本的index.php脚本允许远程攻击者借助url参数中的URL包含来自其它网站的网页,此漏洞可被钓鱼攻击所利用, 也称\"跨站引用\"。注意:一些资料将此问题称为XSS(跨站脚本攻击),但它不同于跨站脚本类攻击。

漏洞补丁

目前暂无Horde Application Framework 'index.php'跨站引用漏洞的补丁信息,如Horde Application Framework 'index.php'跨站引用漏洞补丁信息有更新,便会立即同步;

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间