Security Lab

Уязвимости в Apache в Sun Solaris

Дата публикации:22.12.2008
Всего просмотров:3018
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2008-2364
CVE-2008-2939
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Sun Solaris 10
Уязвимые версии: Sun Solaris 10

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести XSS нападение и вызвать отказ в обслуживании.

Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/354629.php
www.securitylab.ru/vulnerability/356770.php

URL производителя: www.sun.com

Решение: Установите исправление с сайта производителя.

SPARC Platform

x86 Platform
Ссылки: Security Vulnerabilities in the Apache 2.0 "mod_proxy_http" and "mod_proxy_ftp" Modules may Lead to Denial of Service (DoS) or Cross Site Scripting (XSS)