Érintett rendszerek
Java System Access ManagerSun Microsystems
Érintett verziók
Sun Microsystems Java System Access Manager 6, 7, 7.1.
Összefoglaló
A Sun Java System Access Manager egy olyan sérülékenységét jelentették, melyet
a támadók kihasználhatnak cross-site scripting (XSS) támadások lefolytatására.
Leírás
A Sun Java System Access Manager egy olyan sérülékenységét jelentették, melyet
a támadók kihasználhatnak cross-site scripting (XSS) támadások lefolytatására.
A Cross-Domain Controller (CDC) által a felhasználónak visszaadott, részletesen nem
meghatározott bemenet ellenőrzése nem megfelelő. Ez kihasználható tetszőleges
HTML és script kód lefuttatására, mialatt a felhasználó az érintett oldalon böngészik.
Megjegyzés: Ez csak akkor érinti a Sun Java System Access Managert, ha a
Cross-Domain Single Sign-On (CDSSO) funkció engedélyezett.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 35651
CVE-2009-2268 - NVD CVE-2009-2268