Vaadin多个输入验证漏洞

漏洞信息详情

Vaadin多个输入验证漏洞

  • CNNVD编号:CNNVD-201109-674
  • 危害等级: 
    图片[1]-Vaadin多个输入验证漏洞-一一网
  • CVE编号:

  • 漏洞类型:

  • 发布时间:

    1900-01-01
  • 威胁类型:


    远程
  • 更新时间:

    2011-10-09
  • 厂        商:
  • 漏洞来源:
    Wouter Coekaerts

漏洞简介

Vaadin 是一个RIA的基于浏览器的富客户端的Web框架。

Vaadin 6.6.7之前版本中存在多个跨站脚本攻击,信息泄露和安全绕过漏洞,该漏洞源于应用程序没有正确过滤用户提供的输入。

1、远程攻击者可利用跨站脚本攻击漏洞在受影响站点上下文中受信任用户浏览器执行任意脚本代码,窃取基于cookie的认证证书和发起其他攻击。

2、攻击者可利用信息泄露漏洞在Web服务器进程上下文中查看本地文件。攻击者可利用安全绕过漏洞绕过安全限制和获得敏感信息或者执行非法操作。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://vaadin.com/download

参考网址

来源: BID

名称: 49854

链接:http://www.securityfocus.com/bid/49854

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享