Serv-U Web Client cross-site scripting sérülékenység

CH azonosító

CH-5890

Angol cím

Serv-U Web Client Cross-Site Scripting Vulnerability

Felfedezés dátuma

2011.11.02.

Súlyosság

Alacsony

Érintett rendszerek

Rhino Software
Serv-U

Érintett verziók

Serv-U 11.x

Összefoglaló

A Serv-U sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.

Leírás

A web kliensnek átadott bizonyos nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt a felhasználó számára visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

Megoldás

Frissítsen a 11.0.0.4 verzióra.