漏洞信息详情
Sun AnswerBook2多个安全漏洞
- CNNVD编号:CNNVD-200503-060
- 危害等级: 中危
- CVE编号:
CVE-2005-0548
- 漏洞类型:
跨站脚本
- 发布时间:
2005-03-07
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
sun - 漏洞来源:
Thomas Liam Romani… -
漏洞简介
Solaris是一款商业性质的操作系统。
在AnswerBook2 Server中发现了2个有关恶意HTML标记的漏洞。
1. AnswerBook2的搜索功能动态的生成web页面,这可能允许执行脚本,或向用户提供恶意的HTML。如果用户跟随了链接到AnswerBook2搜索结果的网页,邮件消息或新闻组张贴中不可信任的链接/URI的话,就可能在他们的浏览器中无意中执行远程普通用户编写的脚本。远程攻击者可以通过这些不可信任的链接/URI以访问链接/URI用户的权限执行任意命令。
2. AnswerBook2基于浏览器的管理界面(GUI)中的\”浏览日志文件\”功能可能受跨站脚本攻击的影响。由于这个漏洞,访问\”浏览日志文件\”功能的AnswerBook2管理员可能无意中执行本地或远程普通用户编写的脚本。命令会以正在使用AnswerBook2基于浏览器的管理GUI用户的权限执行,可能是特权用户。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://sunsolve.sun.com/search/printfriendly.do?assetkey=1-26-57737-1
参考网址
来源: SUNALERT
名称: 57737
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-26-57737-1
来源: BUGTRAQ
名称: 20050328 Multiple XSS issues in Sun AnswerBook2
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111205163531628&w=2