- 漏洞ID:1029753
- 漏洞类型:输入验证
- 发布日期:2014-05-30
- 更新时间:2014-05-30
- CVE编号: N/A
- CNNVD-ID:CNNVD-201405-553
- 漏洞平台: N/A
- CVSS评分:N/A
<a href="http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201405-553" target="_blank">http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201405-553</a><br/>
Fedora是由Fedora项目社区开发、美国红帽(RedHat)公司赞助的一套基于Linux的操作系统。python-fedora是一个支持与Fedora服务进行交互的Python模块。python-fedora中存在开放重定向漏洞和跨站脚本漏洞,这些漏洞源于程序没有充分过滤用户提交的输入。攻击者可利用这些漏洞执行任意脚本或HTML代码,窃取基于cookie的身份认证,也可重定向用户到恶意的网站,实施钓鱼攻击。
来源:BID
名称:67583
链接:http://www.securityfocus.com/bid/67583