Security Lab

Межсайтовый скриптинг в OpenCA

Дата публикации:07.09.2004
Всего просмотров:1200
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: OpenCA 0.x
Уязвимые версии: OpenCA до версии 0.9.1-8 и 0.9.2 RC6.

Описание: Уязвимость обнаружена в OpenCA. Удаленный пользователь может выполнить XSS нападение.

Уязвимость позволяет пользователю системы внедрить злонамеренный HTMl код в систему. Злонамеренный код может воздействовать на оффлайн компоненты.

URL производителя: http://www.openca.org/news/CAN-2004-0787.txt

Решение:Установите обновленную версию программы: http://www.openca.org/openca/downloads.shtml

Ссылки: OpenCA Security Advisory: Cross Site Scripting vulnerability