OpenDocMan sebezhetőség

CH azonosító

CH-12600

Angol cím

OpenDocMan vulnerability

Felfedezés dátuma

2015.09.09.

Súlyosság

Közepes

Érintett rendszerek

OpenDocMan

Érintett verziók

OpenDocMan 1.x

Összefoglaló

Az OpenDocMan esetében egy olyan sérülékenységre derült fény, amely XSS-alapú támadásokra adhat lehetőséget. Mindez pedig adatlopás és adatmanipuláció kockázatát veti fel.

Leírás

Az OpenDocMan kapcsán feltárt biztonsági rés egyes bemeneti paraméterek nem megfelelő ellenőrzésére, illetve a HTML kódok nem kellő szintű szűrésére vezethető vissza. Ennek következtében a támadók tetszőleges HTML és script kódokkal élhetnek vissza.

A sebezhetőség speciálisan szerkesztett “redirection” paraméter révén válhat kihasználhatóvá.

Megoldás

Az OpenDocMan 1.3.4-es verziója már nem tartalmazza a sebezhetőséget.


Legfrissebb sérülékenységek
CVE-2025-60710 – Microsoft Windows Link Following sérülékenység
CVE-2012-1854 – Microsoft Visual Basic for Applications Insecure Library Loading sebezhetőség
CVE-2026-35459 – pyLoad sérülékenysége
CVE-2021-4473 – Tianxin Internet Behavior Management System sérülékenysége
CVE-2025-39666 – Checkmk sérülékenysége
CVE-2026-22679 – Weaver (Fanwei) E-cology sérülékenysége
CVE-2026-5735 – Mozilla sérülékenysége
CVE-2026-0740 – Ninja Forms WordPress plugin sérülékenység
CVE-2026-35616 – Fortinet FortiClient EMS Improper Access Control sérülékenység
CVE-2026-5281 – Google Dawn Use-After-Free sérülékenység
Tovább a sérülékenységekhez »