Sun Java System Access Manager cross site scripting sérülékenység

CH azonosító

CH-1058

Felfedezés dátuma

2008.03.07.

Súlyosság

Alacsony

Érintett rendszerek

Java System Access Manager
Sun Microsystems

Érintett verziók

Sun Microsystems Java System Access Manager 7.x

Összefoglaló

A Sun Java System Access Manager egy sérülékenységét azonosították, melyet rosszindulatú támadók tetszőleges script kód futására használhatnak ki.

Leírás

A Sun Java System Access Manager egy sérülékenységét azonosították, melyet rosszindulatú támadók tetszőleges script kód futására használhatnak ki.

A sérülékenységet bemenet érvényesítési hiba okozza az Administration Console-ban a “Help” és “Version” ablakok elemzésekor. Ez kihasználható tetszőleges script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatosan.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-28712 – Osprey Pump Controller sérülékenysége
CVE-2023-28718 – Osprey Pump Controller sérülékenysége
CVE-2023-28648 – Osprey Pump Controller sérülékenysége
CVE-2023-28375 – Osprey Pump Controller sérülékenysége
CVE-2023-28395 – Osprey Pump Controller sérülékenysége
CVE-2023-28398 – Osprey Pump Controller sérülékenysége
CVE-2023-28654 – Osprey Pump Controller sérülékenysége
CVE-2023-27394 – Osprey Pump Controller sérülékenysége
CVE-2023-27886 – Osprey Pump Controller sérülékenysége
CVE-2023-1516 – RoboDK sérülékenysége
Tovább a sérülékenységekhez »