SonicWALL ViewPoint cross-site scripting és script beszúrás sérülékenységek

CH azonosító

CH-5631

Angol cím

SonicWALL ViewPoint Cross-Site Scripting and Script Insertion Vulnerabilities

Felfedezés dátuma

2011.09.26.

Súlyosság

Alacsony

Érintett rendszerek

SonicWALL
ViewPoint

Érintett verziók

SonicWALL ViewPoint 6.x

Összefoglaló

A SonicWALL ViewPoint több sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú felhasználók script beszúrásos, a támadók pedig cross-site scripting (CSS/XSS) támadásokat hajthatnak végre.

Leírás

  1. Az FTP Usage, Logs és a Security Dashboard moduloknak átadott, nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt visszakerül a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan.
  2. A Training, Current Sessions, Component, Report Layout / Template és Scheduled Reports moduloknak átadott, nem részletezett bemeneti adat nincs megfelelően megtisztítva, mielőtt felhasználásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében, az érintett oldallal kapcsolatosan, a káros tartalom megtekintésekor.

A sérülékenységek a 6.0 SP2 verziót érintik. Más kiadások is érintettek lehetnek.

Megoldás

Telepítse a javítócsomagokat