JBoss Application Server 跨站脚本漏洞

漏洞信息详情

JBoss Application Server 跨站脚本漏洞

漏洞简介

JBOSS是开放的源代码,遵从J2EE规范的,100%纯java的EJB服务程序。

JBoss Application Server 7.1.0之前的7版本存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

http://www.jboss.org

参考网址

来源:security-tracker.debian.org

链接:https://security-tracker.debian.org/tracker/CVE-2011-3606

来源:access.redhat.com

链接:https://access.redhat.com/security/cve/cve-2011-3606

来源:bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2011-3606

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2011-3606

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享