BEA WebLogic Portal GroupSpace应用程序跨站脚本攻击漏洞

漏洞信息详情

BEA WebLogic Portal GroupSpace应用程序跨站脚本攻击漏洞

漏洞简介

BEA WebLogic Portal 9.2 GA的GroupSpace应用程序中存在跨站脚本攻击漏洞。远程认证用户可以借助与\”所见即所得编辑器\”相关的未明向量,注入任意的web脚本或HTML。

漏洞公告

参考网址

来源: BEA

名称: BEA07-166.00

链接:http://dev2dev.bea.com/pub/advisory/235

来源: XF

名称: weblogic-portal-groupspace-xss(34283)

链接:http://xforce.iss.net/xforce/xfdb/34283

来源: SECTRACK

名称: 1018060

链接:http://www.securitytracker.com/id?1018060

来源: SECUNIA

名称: 25284

链接:http://secunia.com/advisories/25284

来源: OSVDB

名称: 36066

链接:http://osvdb.org/36066

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享