漏洞信息详情
Macromedia JRun管理平台会话补丁及跨站脚本漏洞
- CNNVD编号:CNNVD-200412-459
- 危害等级: 中危
![图片[1]-Macromedia JRun管理平台会话补丁及跨站脚本漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-05-26/30f462579bec41fc25e0b1d57503e6d6.png)
- CVE编号:
CVE-2004-1477
- 漏洞类型:
设计错误
- 发布时间:
2004-09-23
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
macromedia - 漏洞来源:
Macromedia -
漏洞简介
Macromedia JRun是一款Macromedia公司开发的Java应用服务器,提供快速可靠的J2EE兼容平台。
Macromedia JRun 4.0管理平台存在跨站脚本及会话固定错误,远程攻击者可以利用这个漏洞获得敏感信息或未授权访问应用系统。
目前没有详细漏洞细节提供。JRun 3.x不存在此漏洞。
漏洞公告
厂商补丁:
Macromedia
———-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.macromedia.com/go/jrun_updater” target=”_blank”>
http://www.macromedia.com/go/jrun_updater
参考网址
来源:US-CERT Vulnerability Note: VU#668206
名称: VU#668206
链接:http://www.kb.cert.org/vuls/id/668206
来源: BID
名称: 11245
链接:http://www.securityfocus.com/bid/11245
来源: www.macromedia.com
链接:http://www.macromedia.com/devnet/security/security_zone/mpsb04-08.html
来源: XF
名称: jrun-management-console-xss(17483)
链接:http://xforce.iss.net/xforce/xfdb/17483
来源: SECUNIA
名称: 12638
链接:http://secunia.com/advisories/12638/
来源: BUGTRAQ
名称: 20040923 New Macromedia Security Zone Bulletins Posted
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109621995623823&w=2
来源:NSFOCUS
名称:6952※6950※6956※6954※6969
链接:http://www.nsfocus.net/vulndb/6952※6950※6956※6954※6969






















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)