Sun AnswerBook2多个安全漏洞

漏洞信息详情

Sun AnswerBook2多个安全漏洞

漏洞简介

Solaris是一款商业性质的操作系统。

在AnswerBook2 Server中发现了2个有关恶意HTML标记的漏洞。

1. AnswerBook2的搜索功能动态的生成web页面,这可能允许执行脚本,或向用户提供恶意的HTML。如果用户跟随了链接到AnswerBook2搜索结果的网页,邮件消息或新闻组张贴中不可信任的链接/URI的话,就可能在他们的浏览器中无意中执行远程普通用户编写的脚本。远程攻击者可以通过这些不可信任的链接/URI以访问链接/URI用户的权限执行任意命令。

2. AnswerBook2基于浏览器的管理界面(GUI)中的\”浏览日志文件\”功能可能受跨站脚本攻击的影响。由于这个漏洞,访问\”浏览日志文件\”功能的AnswerBook2管理员可能无意中执行本地或远程普通用户编写的脚本。命令会以正在使用AnswerBook2基于浏览器的管理GUI用户的权限执行,可能是特权用户。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-57737-1

参考网址

来源: SUNALERT

名称: 57737

链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-57737-1

来源: BUGTRAQ

名称: 20050328 Multiple XSS issues in Sun AnswerBook2

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111205163531628&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享