国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 開發設計 > 正文

Sun Java系統高級搜素機制跨站腳本漏洞

2019-11-17 04:32:35
字體:
來源:轉載
供稿:網友
Sun java System Web Server是高性能的WEB服務器。Sun Java系統Web服務器的高級搜素機制沒有正確地過濾某些用戶輸入,遠程非特權可以通過提交惡意搜索請求執行跨站腳本攻擊,導致用戶在客戶端的web瀏覽器中執行任意JavaScript命令,這可能允許遠程用戶竊取cookie信息、劫持會話或導致損失數據保密性。

發布日期:2008-05-23

更新日期:2008-05-27

受影響系統:

Sun Java System Web Server 7.0 Update 2

Sun Java System Web Server 7.0 Update 1

Sun Java System Web Server 7.0

Sun Java System Web Server 6.1

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 29355

Sun Java System Web Server是高性能的WEB服務器。

Sun Java系統Web服務器的高級搜素機制沒有正確地過濾某些用戶輸入,遠程非特權可以通過提交惡意搜索請求執行跨站腳本攻擊,導致用戶在客戶端的web瀏覽器中執行任意Javascript命令,這可能允許遠程用戶竊取cookie信息、劫持會話或導致損失數據保密性。

<*來源:Sun Alert Notification

鏈接:http://secunia.com/advisories/30381/

http://sunsolve.sun.com/search/PRintfriendly.do?assetkey=1-66-236481-1

*>

建議:

----------------------------------------------------------------------------

臨時解決方法:

* 編輯以下文件:

/bin/https/webapps/search/advanced.jsp

刪除以下行:

">

"out.println(s);"

廠商補丁:

Sun

---

Sun已經為此發布了一個安全公告(Sun-Alert-236481)以及相應補丁:

Sun-Alert-236481:Cross-Site Scripting Vulnerability in the Sun Java System Web Server Advanced Search Mechanism

鏈接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-236481-1


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 南丰县| 黔西| 金秀| 麻城市| 浦城县| 习水县| 涿州市| 沧州市| 寻甸| 武鸣县| 武夷山市| 即墨市| 平塘县| 波密县| 邻水| 元阳县| 洪湖市| 蓬莱市| 炎陵县| 和硕县| 义乌市| 慈利县| 安图县| 巴彦县| 沽源县| 临西县| 定结县| 临湘市| 阿克| 奎屯市| 洪湖市| 广德县| 五台县| 商南县| 惠州市| 合阳县| 阿尔山市| 巴楚县| 武定县| 泰安市| 镇平县|