Дата публикации: | 24.12.2007 |
Всего просмотров: | 1528 |
Опасность: | Низкая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2007-6569 CVE-2007-6571 CVE-2007-6572 CVE-2007-6570 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Межсайтовый скриптинг |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Sun Java System Web Proxy Server 3.x
Sun Java System Web Proxy Server 4.x |
Уязвимые версии: Sun Java System Web Proxy Server версии до 3.6 SP11 и 4.0.6
Описание: 1. Уязвимость существует из-за недостаточной обработки входных данных в функционале View Error Log. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. 2. Уязвимость существует из-за недостаточной обработки входных данных в функционале View URL Database. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольный код сценария в браузере жертвы в контексте безопасности уязвимого сайта. URL производителя: www.sun.com/software/products/web_proxy/home_web_proxy.xml Решение: Установите последнюю версию с сайта производителя.
Sun Java System Web Proxy Server 4.x: |