|
|
Архив новостей |
 |
|
|
|
|
 |
|
Новостные сайты |
 |
|
|
 |
|
|
|
Безопасность |
 | |
 |
|
|
21.05.2009 14:48 |
| |
Обход ограничений безопасности в PHP Article Publisher |
 |
21 мая, 2009
Программа: Sun Java System Communications Express 6.3
Опасность: Низкая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю произвести XSS нападение.
Уязвимость существует из-за недостаточной обработки входных данных. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта.
URL производителя: www.sun.com/software/products/calendar_srvr/comms_express/index.xml
Решение: Установите исправление с сайта производителя.
SPARC Platform Sun Java System Communications Express 6.3 (Communications Suite 5 или 6): установите исправление 122793-26
x86 Platform Sun Java System Communications Express 6.3 (Communications Suite 5 или 6): установите исправление 122794-26 Linux Sun Java System Communications Express 6.3 (Communications Suite 5 или 6): установите исправление 122795-26
Источники: Cross-Site Scripting (XSS) Vulnerability in Sun Java System Communications Express
URL адреса: http://www.coresecurity.com/content/sun-communications-express
|
 |
|
|
Новости по теме |
 | |
 |
|
|
|
|