|
|
Архив новостей |
 |
|
|
|
|
 |
|
Новостные сайты |
 |
|
|
 |
|
|
|
Безопасность |
 | |
 |
|
|
08.05.2009 23:26 |
| |
Уязвимость в обработчике URI в Google Chrome |
 |
09 мая, 2009
Программа: Symantec Brightmail Gateway версии до 8.0.1
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности и произвести XSS нападение.
1.Уязвимость существует из-за недостаточной обработки входных данных Control Center. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
2.Уязвимость существует из-за неизвестной ошибки при обработке определенных консольных функций в Control Center. Удаленный пользователь может получить административные привилегии.
URL производителя: www.symantec.com/business/brightmail-gateway
Решение: Установите последнюю версию 8.0.1 с сайта производителя.
Источники: SYM09-005: Security Advisories Relating to Symantec Products - Symantec Brightmail Gateway and Mail Security Appliance Cross-site Scripting and Elevation of Privilege
CVE: CVE-2009-0063CVE-2009-0064
|
 |
|
|
Новости по теме |
 | |
 |
|
|
|
|