Межсайтовый скриптинг в OpenCA

Дата публикации:
07.09.2004
Всего просмотров:
946
Опасность:
Средняя
Наличие исправления:
Да
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Межсайтовый скриптинг
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
OpenCA 0.x
Уязвимые версии: OpenCA до версии 0.9.1-8 и 0.9.2 RC6.

Описание: Уязвимость обнаружена в OpenCA. Удаленный пользователь может выполнить XSS нападение.

Уязвимость позволяет пользователю системы внедрить злонамеренный HTMl код в систему. Злонамеренный код может воздействовать на оффлайн компоненты.

URL производителя: http://www.openca.org/news/CAN-2004-0787.txt

Решение:Установите обновленную версию программы: http://www.openca.org/openca/downloads.shtml

Ссылки: OpenCA Security Advisory: Cross Site Scripting vulnerability

или введите имя

CAPTCHA