安全研究
安全漏洞
HP webOS联系人应用程序vCard远程脚本代码注入漏洞
发布日期:2010-12-08
更新日期:2010-12-09
受影响系统:HP Palm webOS 1.4.5
HP HP webOS 1.4.5
HP HP webOS 1.4.5
不受影响系统:HP HP webOS 2.0
描述:
CVE ID:
CVE-2010-3920
vCard是电子名片的文件格式标准,通常附加到电子邮件中,包含联系人姓名、地址、电话等信息。
HP webOS vCard在实现上存在漏洞,攻击者可利用此漏洞在受影响的应用程序中执行任意HTML或JavaScript代码。
此漏洞源于未正确过滤用户提供的输入。
<**>
建议:
厂商补丁:
HP
--
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://itrc.hp.com浏览次数:2019
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |