Дата публикации: | 28.11.2005 |
Всего просмотров: | 1125 |
Опасность: | Средняя |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: Groupmax Collaboration Portal 6.x Groupmax Collaboration Web Client - Forum/File Sharing 7.x Cosminexus Collaboration Portal 6.x Cosminexus Collaboration Portal - Forum/File Sharing 7.x Описание: 1. Входные данные, передаваемые в Collaboration Schedule и Collaboration Calendar, недостаточно обрабатываются перед выводом их в браузер жертвы. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный HTML код в браузере жертвы в контексте безопасности уязвимого сайта. 2. Обнаружена ошибка при обработке входных запросов. Удаленный пользователь может с помощью большого количества специально сформированных некорректных запросов вызвать отказ в обслуживании приложения. URL производителя: www.hitachi.co.jp Решение: Установите исправление с сайта производителя. Источник: |
|
Ссылки: | Cross-site Scripting and DoS Vulnerabilities in Groupmax Collaboration and Cosminexus Collaboration |