Érintett rendszerek
Active Business DirectoryActiveWebSoftwares
Érintett verziók
ActiveWebSoftwares Active Business Directory 2.x
Összefoglaló
Egy sérülékenységet jelentettek az Active Business Directory-ban, amelyet kihasználva rosszindulatú támadók cross-site scripting (XSS) támadásokat hajthatnak végre.
Leírás
Egy sérülékenységet jelentettek az Active Business Directory-ban, amelyet kihasználva rosszindulatú támadók cross-site scripting (XSS) támadásokat hajthatnak végre.
A “search” mezőhöz tartozó adatbevitel a searchadvance.asp-ben nincs megfelelően megtisztítva mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.
A sérülékenységet a 2.0. verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
Javítsa a forráskódot a bemenet megfelelő megtisztítása és ellenőrzése érdekében!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)