Дата публикации: | 07.09.2004 |
Всего просмотров: | 1209 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: | Межсайтовый скриптинг |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | OpenCA 0.x |
Уязвимые версии: OpenCA до версии 0.9.1-8 и 0.9.2 RC6.
Описание: Уязвимость обнаружена в OpenCA. Удаленный пользователь может выполнить XSS нападение. Уязвимость позволяет пользователю системы внедрить злонамеренный HTMl код в систему. Злонамеренный код может воздействовать на оффлайн компоненты. URL производителя: http://www.openca.org/news/CAN-2004-0787.txt Решение:Установите обновленную версию программы: http://www.openca.org/openca/downloads.shtml |
|
Ссылки: | OpenCA Security Advisory: Cross Site Scripting vulnerability |