Érintett rendszerek
Java System Access ManagerOpenSSO Enterprise
Sun Microsystems
Érintett verziók
Sun Microsystems Java System Access Manager 7.0, 7.1
Sun Microsystems OpenSSO Enterprise 8.0
Összefoglaló
A Sun Java Access Manager olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak cross-site scripting és script beszúrás támadások indítására.
Leírás
A Sun Java Access Manager olyan sérülékenységei váltak ismertté, amelyeket támadók kihasználhatnak cross-site scripting és script beszúrás támadások indítására.
- Egyes nem részletezett bemenetek visszaküldés előtti ellenőrzése nem megfelelő. Ez kihasználható tetszőleges HTML és script kód beszúrására az érintett oldalon, amely a felhasználó böngésző munkamenetében kerül lefuttatásra.
- Az OpenSSO által átadott nem részletezett bemenet használat előtti ellenőrzése nem megfelelő. Ez kihasználható tetszőleges HTML és script kód beszúrására, amely lefuttatásra kerül, amikor a felhasználó az érintett oldalon böngészik és megtekinti a káros adatot.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 39431
Gyártói referencia: sunsolve.sun.com
Egyéb referencia: www.oracle.com
CVE-2010-0894 - NVD CVE-2010-0894