- 漏洞ID:1177815
- 漏洞类型:跨站脚本
- 发布日期:2010-06-25
- 更新时间:2015-04-13
- CVE编号: CVE-2010-2477
- CNNVD-ID:CNNVD-201011-066
- 漏洞平台: N/A
- CVSS评分:4.3
<a href="https://www.securityfocus.com/bid/41160" target="_blank">https://www.securityfocus.com/bid/41160</a><br/> <a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201011-066" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201011-066</a><br/>
Paste1.7.4之前版本中的paste.httpexceptions实现中存在多个跨站脚本攻击漏洞。远程攻击者可以借助涉及404状态代码的向量注入任意web脚本或者HTML。该漏洞涉及(1)paste.urlparser.StaticURLParser,(2)paste.urlparser.PkgResourcesParser,(3)paste.urlmap.URLMap,以及(4)HTTPNotFound。
来源:MLIST
名称:[oss-security]20100630Re:CVErequest:XSSinpythonpaste
链接:http://marc.info/?l=oss-security&m=127792576822169&w=2
来源:MLIST
名称:[oss-security]20100629CVErequest:XSSinpythonpaste
链接:http://marc.info/?l=oss-security&m=127785414818815&w=2
来源:bitbucket.org
链接:http://bitbucket.org/ianb/paste/changeset/fcae59df8b56
来源:pylonshq.com
链接:http://pylonshq.com/articles/archives/2010/6/paste_174_released_addresses_xss_security_hole
来源:MLIST
名称:[pylons-discuss]20100624Paste1.7.4,securityfixforXSShole
链接:http://groups.google.com/group/pylons-discuss/msg/8c256dc076a408d8?dmode=source&output=gplain