Apache.OpenMeetings.Event.Description.XSS
- 特征库ID:
42361
- 漏洞级别:
中
- CVE ID:
2016-2163
- 建议的动作:
全部屏蔽
- 受影响的系统:
Windows, Linux
- 协议:
TCP, HTTP
攻击漏洞描述
企图针对Apache OpenMeetings的跨站脚本漏洞进行攻击。
该漏洞是由于程序在处理特定的恶意请求时,未能对用户提供的输入内容进行有效过滤。攻击者可以利用该漏洞诱使不知情的用户访问恶意网页,并在用户浏览器的上下文中执行任意脚本代码。
影响范围
Apache Software Foundation OpenMeetings 1.9.x 至 3.0.7
解决办法
升级到最新的版本或补丁
http://openmeetings.apache.org/security.html