漏洞信息详情
Websense Reporting Tools Login Page 跨站脚本攻击漏洞
- CNNVD编号:CNNVD-200712-109
- 危害等级: 中危
- CVE编号:
CVE-2007-6312
- 漏洞类型:
跨站脚本
- 发布时间:
2007-12-11
- 威胁类型:
远程
- 更新时间:
2007-12-12
- 厂 商:
websense - 漏洞来源:
Dave Lewis of Liqu… -
漏洞简介
Websense Enterprise和Web Security Suite中的Web Reporting Tools portal的登录页面存在跨站脚本攻击漏洞, 远程攻击者可以借助用户名字段注入任意web脚本或HTML。
漏洞公告
参考网址
来源: www.websense.com
链接:http://www.websense.com/SupportPortal/SupportKbs/1840.aspx
来源: BUGTRAQ
名称: 20071210 Advisory: Websense XSS Vulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/484824/100/0/threaded
来源: MISC
链接:http://www.liquidmatrix.org/blog/2007/12/10/advisory-websense-xss-vulnerability/
来源: BID
名称: 26793
链接:http://www.securityfocus.com/bid/26793
来源: XF
名称: websenseenterprise-logon-page-xss(38936)
链接:http://xforce.iss.net/xforce/xfdb/38936
来源: SECTRACK
名称: 1019066
链接:http://www.securitytracker.com/id?1019066
来源: VUPEN
名称: ADV-2007-4158
链接:http://www.frsirt.com/english/advisories/2007/4158
来源: SREASON
名称: 3432
链接:http://securityreason.com/securityalert/3432
来源: SECUNIA
名称: 28019