CH azonosító
CH-5443Angol cím
Apache Wicket Multi Window Support Cross-Site Scripting VulnerabilityFelfedezés dátuma
2011.08.23.Súlyosság
AlacsonyÖsszefoglaló
Az Apache Wicket egy sérülékenységét jelentették, amelyet kihasználva a támadók cross-site scripting (CSS/XSS) támadást indíthatnak.
Leírás
A multi window support-nak átadott bizonyos bemeneti adatok nem megfelelően vannak megtisztítva, mielőtt visszakerülnének a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjének munkamenetében, az érintett oldal vonatkozásában.
A sérülékenységet az 1.4.18 előtti 1.4.x verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: wicket.apache.org
CVE-2011-2712 - NVD CVE-2011-2712
SECUNIA 45727