程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> JAVA編程 >> JAVA編程入門知識 >> Sun Java系統高級搜素機制跨站腳本漏洞

Sun Java系統高級搜素機制跨站腳本漏洞

編輯:JAVA編程入門知識
Sun Java System Web Server是高性能的WEB服務器。Sun Java系統Web服務器的高級搜素機制沒有正確地過濾某些用戶輸入,遠程非特權可以通過提交惡意搜索請求執行跨站腳本攻擊,導致用戶在客戶端的web浏覽器中執行任意JavaScript命令,這可能允許遠程用戶竊取cookie信息、劫持會話或導致損失數據保密性。

發布日期:2008-05-23

更新日期:2008-05-27

受影響系統:

Sun Java System Web Server 7.0 Update 2

Sun Java System Web Server 7.0 Update 1

Sun Java System Web Server 7.0

Sun Java System Web Server 6.1

描述:

----------------------------------------------------------------------------

BUGTRAQ ID: 29355

Sun Java System Web Server是高性能的WEB服務器。

Sun Java系統Web服務器的高級搜素機制沒有正確地過濾某些用戶輸入,遠程非特權可以通過提交惡意搜索請求執行跨站腳本攻擊,導致用戶在客戶端的web浏覽器中執行任意JavaScript命令,這可能允許遠程用戶竊取cookie信息、劫持會話或導致損失數據保密性。

<*來源:Sun Alert Notification

鏈接:http://secunia.com/advisories/30381/

http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-236481-1

*>

建議:

----------------------------------------------------------------------------

臨時解決方法:

* 編輯以下文件:

/bin/https/webapps/search/advanced.jsp

刪除以下行:

">

"out.println(s);"

廠商補丁:

Sun

---

Sun已經為此發布了一個安全公告(Sun-Alert-236481)以及相應補丁:

Sun-Alert-236481:Cross-Site Scripting Vulnerability in the Sun Java System Web Server Advanced Search Mechanism

鏈接:http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-66-236481-1

  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved