Research In Motion BlackBerry Enterprise Server跨站脚本攻击漏洞

漏洞信息详情

Research In Motion BlackBerry Enterprise Server跨站脚本攻击漏洞

漏洞简介

BlackBerry Enterprise Server(BES)是加拿大黑莓(BlackBerry)公司的一套无线解决方案。该方案为移动设备提供了一个统一的架构来访问企业应用、无线邮件通信。

Research In Motion (RIM) BlackBerry Enterprise Server提供的WEB桌面管理程序组件中的webdesktop/app中存在跨站脚本攻击漏洞。远程攻击者可以借助ManageDevices操作中的displayErrorMessage参数,执行任意BlackBerry Web桌面管理任务,这些任务包括远程重置设备密码,锁死设备,远程清除或禁用设备,通过无线网络激活其他设备上用户的账户等。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.blackberry.com/btsc/search.do?cmd=displayKC&docType=kc&externalId=KB26296

参考网址

来源: VUPEN

名称: ADV-2011-0971

链接:http://www.vupen.com/english/advisories/2011/0971

来源: BID

名称: 47324

链接:http://www.securityfocus.com/bid/47324

来源: www.cybsec.com

链接:http://www.cybsec.com/vuln/CYBSEC_Advisory_2011_0401_Cross_Site_Scripting_XSS_in_Blackberry_WebDesktop.pdf

来源: www.blackberry.com

链接:http://www.blackberry.com/btsc/KB26296

来源: SECTRACK

名称: 1025356

链接:http://securitytracker.com/id?1025356

来源: SECUNIA

名称: 44183

链接:http://secunia.com/advisories/44183

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享