CH azonosító
CH-6742Angol cím
Oracle iPlanet Web Server Multiple Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2012.04.18.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle iPlanet Web Server több sérülékenységét is jelentették, amelyeket a támadók kihasználhatnak cross-site scripting (XSS/CSS) támadások indítására.
Leírás
Az adminisztrátori konzolnak átadott bemeneti adat nincs megfelelően ellenőrizve, mielőtt az visszaadásra kerülne a felhasználó részére. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
A sérülékenységeket a 7.0.9 B07/04/2010 02:06 verzióban jelentették. Más verziók is érintettek lehetnek.
Megoldás
A javítócsomagok tervezett megjelenése 2012. április 30.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
SECUNIA 43942
CVE-2012-0516 - NVD CVE-2012-0516